摘要:将构造性核覆盖算法引入入侵检测研究中,提出了一种基于构造性核覆盖的异常入侵检测算法,用于监控进程的非正常行为.首先分析了核覆盖分类算法应用于入侵检测的可能性,然后具体描述了核覆盖算法在异构数据集下的推广,提出了基于核覆盖的异常入侵检测模型.并以sendmail系统调用序列数据集为例,详细讨论了该模型的工作过程.最后将实验仿真结果与其它方法进行了比较,结果表明,该方法的检测效果优于同类的其它方法.
关键词:异常入侵检测 核覆盖 异构数据集 系统调用
单位:安徽工程科技学院计算机科学与工程系; 安徽芜湖241000
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社