基于资源可用性的主机异常检测

被引:9
作者
陶敬
马小博
赵娟
郑庆华
机构
[1] 西安交通大学智能网络与网络安全教育部重点实验室
基金
国家自然科学基金重点项目;
关键词
异常检测; 双阈值; 主机; 资源可用性;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
主机的异常行为复杂多样,产生异常的原因有很多,但主机的异常行为往往体现在主机对CPU、内存、带宽等资源的使用状况上。基于此,该文提出主机资源可用性的概念,并围绕主机资源可用性建立了主机异常检测的新方法。首先,选择一组能够体现主机资源使用状况的指标,建立主机资源可用性测度指标体系,再通过实验分析,建立正常状况下主机资源可用性的轮廓特征,最后根据主机资源可用性的特殊性,利用双阈值异常检测算法检测主机的异常。经过实际测试,该方法具有很好的异常检测效果。
引用
收藏
页码:1449 / 1452
页数:4
相关论文
共 6 条
[1]
基于主机内核的混合型入侵防御系统的设计与实现技术 [J].
李成华 ;
周培源 ;
张新访 .
计算机应用与软件, 2006, (07) :117-120
[2]
基于网络连接的攻击分类研究 [J].
周蓉 ;
周贤伟 ;
郑连存 ;
覃伯平 .
微电子学与计算机, 2006, (05) :132-135
[3]
一种实现基于日志审计的网络追踪系统的方法 [J].
王蕾 ;
方滨兴 .
计算机工程与应用, 2006, (01) :144-146
[4]
入侵检测研究综述 [J].
吴庆涛 ;
邵志清 .
计算机应用研究, 2005, (12)
[5]
一种基于文件访问监控的主机异常入侵检测系统 [J].
崔洁 ;
蔡忠闽 ;
孙国基 .
微电子学与计算机, 2005, (04) :57-62
[6]
模式分类[M] (美)RichardO.Duda等著;李宏东;姚天翔等译; 机械工业出版社 2003,