线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于进程行为的异常检测模型

苏璞睿; 冯登国 电子学报 2006年第10期

摘要:利用系统漏洞实施攻击是目前计算机安全面临的主要威胁.本文提出了一种基于进程行为的异常检测模型.该模型引入了基于向量空间的相似度计算算法和反向进程频率等概念,区分了不同系统调用对定义正常行为的不同作用,提高了正常行为定义的准确性;该模型的检测算法针对入侵造成异常的局部性特点,采用了局部分析算法,降低了误报率.

关键词:入侵检测异常检测非层次聚类

单位:中国科学院软件研究所信息安全国家重点实验室; 北京100080

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

电子学报

北大期刊

¥1272.00

关注 25人评论|0人关注