基于不定长系统调用序列模式的入侵检测方法

被引:2
作者
王福宏
彭勤科
李乃捷
机构
[1] 西安交通大学电子与信息工程学院
关键词
入侵检测; 系统调用; 模式匹配; 不定长序列模式; 误报率;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种不定长序列模式的寻找算法,目标是从训练序列中找出一组基本的、相对独立的不定长序列模式。并在模式集的更新过程中自动定义了模式间的前后次序关系,以此构建了一个描述进程执行模式的DFA。针对已有基于不定长序列模式的模式匹配算法需要向前预测若干个系统调用号的缺点,文章设计了一个更好的模式匹配算法。实验结果表明,算法在模式寻找过程中是稳定的,并在保持一组规模很小的模式集的情况下,取得了很低的误报率和漏报率。
引用
收藏
页码:143 / 146
页数:4
相关论文
empty
未找到相关数据