学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
基于资源可用性的主机异常检测
被引:9
作者
:
论文数:
引用数:
h-index:
机构:
陶敬
论文数:
引用数:
h-index:
机构:
马小博
赵娟
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学智能网络与网络安全教育部重点实验室
赵娟
论文数:
引用数:
h-index:
机构:
郑庆华
机构
:
[1]
西安交通大学智能网络与网络安全教育部重点实验室
来源
:
电子科技大学学报
|
2007年
/ S3期
基金
:
国家自然科学基金重点项目;
关键词
:
异常检测;
双阈值;
主机;
资源可用性;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
主机的异常行为复杂多样,产生异常的原因有很多,但主机的异常行为往往体现在主机对CPU、内存、带宽等资源的使用状况上。基于此,该文提出主机资源可用性的概念,并围绕主机资源可用性建立了主机异常检测的新方法。首先,选择一组能够体现主机资源使用状况的指标,建立主机资源可用性测度指标体系,再通过实验分析,建立正常状况下主机资源可用性的轮廓特征,最后根据主机资源可用性的特殊性,利用双阈值异常检测算法检测主机的异常。经过实际测试,该方法具有很好的异常检测效果。
引用
收藏
页码:1449 / 1452
页数:4
相关论文
共 6 条
[1]
基于主机内核的混合型入侵防御系统的设计与实现技术
[J].
论文数:
引用数:
h-index:
机构:
李成华
;
论文数:
引用数:
h-index:
机构:
周培源
;
论文数:
引用数:
h-index:
机构:
张新访
.
计算机应用与软件,
2006,
(07)
:117
-120
[2]
基于网络连接的攻击分类研究
[J].
论文数:
引用数:
h-index:
机构:
周蓉
;
论文数:
引用数:
h-index:
机构:
周贤伟
;
论文数:
引用数:
h-index:
机构:
郑连存
;
覃伯平
论文数:
0
引用数:
0
h-index:
0
机构:
北京科技大学信息工程学院
北京科技大学信息工程学院
覃伯平
.
微电子学与计算机,
2006,
(05)
:132
-135
[3]
一种实现基于日志审计的网络追踪系统的方法
[J].
论文数:
引用数:
h-index:
机构:
王蕾
;
论文数:
引用数:
h-index:
机构:
方滨兴
.
计算机工程与应用,
2006,
(01)
:144
-146
[4]
入侵检测研究综述
[J].
论文数:
引用数:
h-index:
机构:
吴庆涛
;
论文数:
引用数:
h-index:
机构:
邵志清
.
计算机应用研究,
2005,
(12)
[5]
一种基于文件访问监控的主机异常入侵检测系统
[J].
崔洁
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学网络化系统与信息安全研究中心,西安交通大学网络化系统与信息安全研究中心,西安交通大学网络化系统与信息安全研究中心陕西西安,陕西西安,陕西西安
崔洁
;
论文数:
引用数:
h-index:
机构:
蔡忠闽
;
论文数:
引用数:
h-index:
机构:
孙国基
.
微电子学与计算机,
2005,
(04)
:57
-62
[6]
模式分类[M] (美)RichardO.Duda等著;李宏东;姚天翔等译; 机械工业出版社 2003,
←
1
→
共 6 条
[1]
基于主机内核的混合型入侵防御系统的设计与实现技术
[J].
论文数:
引用数:
h-index:
机构:
李成华
;
论文数:
引用数:
h-index:
机构:
周培源
;
论文数:
引用数:
h-index:
机构:
张新访
.
计算机应用与软件,
2006,
(07)
:117
-120
[2]
基于网络连接的攻击分类研究
[J].
论文数:
引用数:
h-index:
机构:
周蓉
;
论文数:
引用数:
h-index:
机构:
周贤伟
;
论文数:
引用数:
h-index:
机构:
郑连存
;
覃伯平
论文数:
0
引用数:
0
h-index:
0
机构:
北京科技大学信息工程学院
北京科技大学信息工程学院
覃伯平
.
微电子学与计算机,
2006,
(05)
:132
-135
[3]
一种实现基于日志审计的网络追踪系统的方法
[J].
论文数:
引用数:
h-index:
机构:
王蕾
;
论文数:
引用数:
h-index:
机构:
方滨兴
.
计算机工程与应用,
2006,
(01)
:144
-146
[4]
入侵检测研究综述
[J].
论文数:
引用数:
h-index:
机构:
吴庆涛
;
论文数:
引用数:
h-index:
机构:
邵志清
.
计算机应用研究,
2005,
(12)
[5]
一种基于文件访问监控的主机异常入侵检测系统
[J].
崔洁
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学网络化系统与信息安全研究中心,西安交通大学网络化系统与信息安全研究中心,西安交通大学网络化系统与信息安全研究中心陕西西安,陕西西安,陕西西安
崔洁
;
论文数:
引用数:
h-index:
机构:
蔡忠闽
;
论文数:
引用数:
h-index:
机构:
孙国基
.
微电子学与计算机,
2005,
(04)
:57
-62
[6]
模式分类[M] (美)RichardO.Duda等著;李宏东;姚天翔等译; 机械工业出版社 2003,
←
1
→