一种基于神经网络和系统调用的异常入侵检测方法

被引:3
作者
张义荣
鲜明
肖顺平
王国玉
机构
[1] 国防科技大学电子科学与工程学院
关键词
入侵检测; 异常检测; BP神经网络; 系统调用序列; K-近邻算法; 带(频率)门限的Stide(T-Stide)算法;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种利用多层BP神经网络建立进程正常运行轮廓的思想,基于1998年DARPA入侵检测系统评估的审计数据源,通过与K-近邻分类、带(频率)门限的Stide(T-Stide)算法的性能比较表明,所提出的算法具有较高的检测率,同时维持了一个较低的误警率。
引用
收藏
页码:119 / 121
页数:3
相关论文
共 1 条
[1]  
机器学习.[M].(美)TomM.Mitchell著;曾华军;张银奎等译;.机械工业出版社.2003,