时间序列模型在入侵检测中的应用研究

被引:8
作者
赵铁山
李增智
高波
机构
[1] 西安交通大学计算机系统结构与网络研究所,西安交通大学计算机系统结构与网络研究所,中国西昌卫星发射中心技术部陕西西安中国西昌卫星发射中心技术部,四川西昌,陕西西安,四川西昌
关键词
入侵检测; 时间序列模型; 相对误差; 阈值; 仿真;
D O I
10.16208/j.issn1000-7024.2005.05.003
中图分类号
TP393.08 [];
学科分类号
摘要
入侵检测是计算机系统安全技术的重要组成部分,是计算机领域当前研究热点之一。提出了一种用于入侵检测的时间序列模型。对于计算机系统运行的某一时段,用前K次审计时事件发生次数的均值作为第K+1次的期望值,然后求期望值和第K+1次的实际次数的相对误差。当相对误差超过某一阈值时,则认为在第K+1次发生了入侵。通过仿真揭示了阈值的选择规律。仿真结果证明,在突然发生较多的入侵事件时,模型工作良好。
引用
收藏
页码:1128 / 1129+1175 +1175
页数:3
相关论文
共 5 条
[1]
MATLAB程序设计与应用.[M].张智星著;.清华大学出版社.2002,
[2]
系统工程理论、方法与应用.[M].汪应洛主编;.高等教育出版社.1998,
[3]
Windows平台下的网络监听技术 [J].
苍志刚 ;
潘爱民 .
计算机工程与设计, 2004, (02) :248-251
[4]
基于数据挖掘的入侵检测系统设计 [J].
王胜和 .
计算机工程与设计, 2004, (02) :243-245
[5]
入侵检测系统面临问题与发展趋势研究 [J].
濮青 .
计算机工程与设计, 2004, (01) :55-57+77