聚类工具

0
帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 检索结果
排序:
期刊文章 基于HMM的系统调用异常检测
出处:电子学报 2003年第10期 1486-1490,共5页
摘要:我们利用隐马尔可夫模型来描述特权进程正常运行时局部系统调用之间存在的规律性.具体方法是将UNIX特权程序... 显示全部
关键词: 入侵检测 异常检测 隐马尔可夫模型 系统调用 正常轮廓
在线阅读 下载全文
期刊文章 基于系统调用的Linux系统入侵检测技术研究
出处:计算机应用研究 2007年第4期 147-150,共4页
摘要:提出了一种基于系统调用、面向进程的Linux系统入侵检测方法:利用,LKM(Loadable Kernel Modules)技术在... 显示全部
关键词: 入侵检测 系统调用 可加载内核模块技术 极大似然 马尔可夫模型
在线阅读 下载全文
期刊文章 基于免疫原理的非法系统调用的检测
出处:计算机应用研究 2007年第8期 165-166,共2页
摘要:入侵检测系统依赖于大量的数据检测以区别合法和非法的行为。通过检测操作系统内核的系统调用序列,应用免疫... 显示全部
关键词: 计算机免疫 系统调用 否定选择
在线阅读 下载全文
期刊文章 基于系统调用入侵检测的马氏链模型
出处:计算机应用研究 2005年第4期 134-136,共3页
摘要:研究了利用马氏链提取基于系统调用序列的进程特征,实现入侵检测的方法;并通过实验说明了此方法的可行性和... 显示全部
关键词: 入侵检测 系统调用 马氏链模型
期刊文章 基于双空间审计迹的Linux安全审计技术
出处:计算机工程 2009年第18期 130-132,共3页
摘要:在研究Linux安全审计技术的基础上,提出一种基于双空间审计迹的安全审计方法,融合操作系统内核空间的系统... 显示全部
关键词: 安全审计 系统调用 典型集
在线阅读 下载全文
期刊文章 基于层次隐马尔科夫模型和变长语义模式的入侵检测方法
出处:通信学报 2010年第3期 109-114,共6页
摘要:分析了定长系统调用短序列在入侵检测系统应用中的不足,利用进程堆栈中的函数调用返回地址信息,提出了一种... 显示全部
关键词: 入侵检测 层次隐马尔科夫模型 系统调用 变长语义模式 进程堆栈
在线阅读 下载全文
期刊文章 利用LKM的Linux审计功能实现
出处:计算机工程 2004年第3期 136-138,共3页
摘要:安全和完整地获得信息对于审计和入侵检测系统是极其重要的,但是Linux的shell记录并没有提供充足的信息并且... 显示全部
关键词: 审计 系统调用 可加载内核模块 设备驱动
在线阅读 下载全文
期刊文章 Linux系统面向进程安全审计机制的设计与实现
出处:武汉大学学报:理学版 2004年第A01期 32-36,共5页
摘要:基于Linux系统提出了面向进程的安全审计思想,目标是通过监测特权进程实现系统内核层的安全审计功能.利用... 显示全部
关键词: 安全审计 系统调用
期刊文章 基于进程代数的并发行为检测模型
出处:四川大学学报:工程科学版 2014年第1期35-40,共6页
摘要:针对并发行为难以描述和检测的问题,引入进程代数对系统调用序列进行分析,提出一种描述和检测并发行为的... 显示全部
关键词: 入侵检测 并发行为 静态分析 进程代数 系统调用
在线阅读 下载全文
期刊文章 基于动作相关度的软件行为检测方法
出处:小型微型计算机系统 2014年第1期34-39,共6页
摘要:软件行为是在一定上下文环境中,由一系列的动作组成的.因此可以通过检测动作序列推测行为是否有害.为了... 显示全部
关键词: 行为检测 动作相关度 系统调用 入侵检测 软件行为
在线阅读 下载全文
找到10条结果
`