基于UNIX进程的入侵检测模型

被引:5
作者
梁意文
潘海军
郭学理
机构
[1] 武汉大学软件工程国家重点实验室计算机科学与技术系!武汉
[2] 武汉大学软件工程国家重点实验室计算机科学与技术系!武汉
关键词
入侵检测; 计算机安全;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测是网络高层次安全的保障系统,入侵一般都是通过网络操作系统的进程调用或漏洞而实现攻击的。文章提出了一个UNIX进程入侵检测模型,该模型以UNIX进程的系统调用为特征码,构造入侵检测器,最后重点研究sendmail进程的检测。
引用
收藏
页码:121 / 122+172 +172
页数:3
相关论文
共 2 条
[1]  
A Sense of Self for U- nix Processes. Stephanie Forrest,Thomas A Longstaff et al.,Anil Somayaji. .
[2]  
Classification and Detection of Computer Instrusions. S Kumar. . 1995