一种Windows主机入侵检测实验系统

被引:7
作者
王勇 [1 ]
章熙骏 [2 ]
杨辉华 [1 ]
王行愚 [3 ]
机构
[1] 桂林电子工业学院网络信息中心
[2] 桂林市发展与改革委员会
[3] 华东理工大学信息科学与工程学院
关键词
入侵检测系统; 异常检测; Windows主机; 特征选取; 支持向量机;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对广泛使用的Windows平台,建立了一个基于主机的入侵检测实验系统。在深入分析Windows主机的安全特性的基础上,利用安全日志、系统日志、性能日志及文件完整性校验、注册表等多种信息,提出了18项入侵检测特征,并利用支持向量机建立入侵检测器,实现了对多种攻击的检测。实验结果表明,特征选取合理、检测方法有效。
引用
收藏
页码:132 / 134
页数:3
相关论文
共 3 条
[1]   基于KPLS的网络入侵特征抽取及检测方法 [J].
杨辉华 ;
王行愚 ;
王勇 ;
何倩 ;
不详 .
控制与决策 , 2005, (03) :251-256
[2]   基于最小二乘支持向量机的Linux主机入侵检测系统 [J].
王勇 ;
杨辉华 ;
王行愚 ;
何倩 ;
不详 .
计算机工程与应用 , 2005, (02) :120-124
[3]   基于支持向量机的网络入侵检测 [J].
李辉 ;
管晓宏 ;
昝鑫 ;
韩崇昭 .
计算机研究与发展, 2003, (06) :799-807