主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公English
2020-2021年专刊出版计划 微信服务介绍 最新一期:2020年第10期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
徐明,陈纯,应晶.一个两层马尔可夫链异常入侵检测模型.软件学报,2005,16(2):276-285
一个两层马尔可夫链异常入侵检测模型
A Two-Layer Markov Chain Anomaly Detection Model
投稿时间:2002-12-17  修订日期:2003-11-07
DOI:
中文关键词:  马尔可夫链  系统调用  请求  异常检测  入侵检测
英文关键词:Markov chain  system call  request  anomaly detection  intrusion detection
基金项目:Supported by the National High-Tech Research and Development Plan of China under Grant No.2003AA1Z2120 (国家高技术研究发展计划(863)); the Natural Science Foundation of Zhejiang Province of China under Grant No.Y104426 (浙江省自然科学基金); the Scientific Research Fund of Zhe
作者单位
徐明 浙江大学,计算机科学与技术学院,浙江,杭州,310027
杭州电子科技大学,计算机学院,浙江,杭州,310018 
陈纯 浙江大学,计算机科学与技术学院,浙江,杭州,310027 
应晶 浙江大学,计算机科学与技术学院,浙江,杭州,310027 
摘要点击次数: 3677
全文下载次数: 3400
中文摘要:
      在现有的单层马尔科夫链异常检测模型基础上,提出一种崭新的两层模型.将性质上有较大差异的两个过程,不同的请求和同一请求内的系统调用序列,分为两层,分别用不同的马尔可夫链来处理.两层结构可以更准确地刻画被保护服务进程的动态行为,因而能较大地提高异常的识别率,降低误警报率.而且异常检测出的异常将被限制在相应的异常真正发生的请求区内.检测模型适合于针对特权进程(特别是基于请求?反应型的特权进程)的异常入侵检测.
英文摘要:
      On the basis of the current single layer Markov chain anomaly detection model, this paper proposes a new two-layer model. Two distinctly different processes, the different requests and the system call sequence in the same request section, are classified as two layers and dealt with by different Markov chains respectively. The two-layer frame can depict the dynamic activity of the protected process more exactly than the single layer frame, so that the two-layer detection model can promote the detection rate and degrade the false alarm rate. Furthermore, the detected anomaly will be limited in the corresponding request sections where anomaly happens. The new detection model is suitable for privileged processes, especially for those based on request-response.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利