学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
一种基于HMM和遗传算法的伪装入侵检测方法
被引:2
作者
:
曾剑平
论文数:
0
引用数:
0
h-index:
0
机构:
厦门大学物理系EDA实验室
曾剑平
郭东辉
论文数:
0
引用数:
0
h-index:
0
机构:
厦门大学物理系EDA实验室
郭东辉
机构
:
[1]
厦门大学物理系EDA实验室
来源
:
小型微型计算机系统
|
2007年
/ 07期
关键词
:
HMM;
伪装入侵检测;
遗传算法;
D O I
:
暂无
中图分类号
:
TP18 [人工智能理论];
TP393.08 [];
学科分类号
:
081104 ;
0812 ;
0835 ;
1405 ;
0839 ;
1402 ;
摘要
:
针对目前伪装入侵检测算法在确定序列的滑动窗口长度中存在的主要问题,以及使得检测阈值的计算更加容易、精确,本文提出了一个新的伪装入侵检测算法-MDAA,它使用HMM(Hidden Markov Model)模型表示正常用户行为,通过计算模型的条件熵确定滑动窗口长度.实现了滑动窗口长度随不同的用户模型而自动变化,达到自适应参数调整的目的.采用遗传算法计算子序列相对用户模型的最大和最小似然值,从而将滑动窗口分割到的子序列转换成便于决策的量.在一个真实的伪装检测数据集上进行了实验,结果表明该方法能得到较好的性能,并且更能适应不同用户的伪装检测.
引用
收藏
页码:1210 / 1215
页数:6
相关论文
共 5 条
[1]
基于隐马尔可夫模型的程序行为异常检测
[J].
张响亮
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
张响亮
;
王伟
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
王伟
;
管晓宏
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
管晓宏
;
不详
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
不详
.
西安交通大学学报 ,
2005,
(10)
:1056
-1059
[2]
基于隐马尔可夫模型的异常检测
[J].
谭小彬
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学技术大学自动化系
谭小彬
;
王卫平
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学技术大学自动化系
王卫平
;
论文数:
引用数:
h-index:
机构:
奚宏生
;
论文数:
引用数:
h-index:
机构:
殷保群
.
小型微型计算机系统,
2004,
(08)
:1546
-1549
[3]
基于隐马尔可夫模型的IDS程序行为异常检测
[J].
孙宏伟
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
孙宏伟
;
田新广
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
田新广
;
邹涛
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
邹涛
;
张尔扬
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
张尔扬
.
国防科技大学学报,
2003,
(05)
:63
-67
[4]
遗传算法的性能分析研究
[J].
戴晓晖
论文数:
0
引用数:
0
h-index:
0
机构:
天津大学系统工程研究所!天津
戴晓晖
;
李敏强
论文数:
0
引用数:
0
h-index:
0
机构:
天津大学系统工程研究所!天津
李敏强
;
寇纪淞
论文数:
0
引用数:
0
h-index:
0
机构:
天津大学系统工程研究所!天津
寇纪淞
.
软件学报,
2001,
(05)
:742
-750
[5]
One-class training for masqueradedetection. Ke Wang,Salvatore J Stolfo. 3rd IEEE Conf.Data Mining Workshop on DataMining for Computer Security . 2003
←
1
→
共 5 条
[1]
基于隐马尔可夫模型的程序行为异常检测
[J].
张响亮
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
张响亮
;
王伟
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
王伟
;
管晓宏
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
管晓宏
;
不详
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学电子与信息工程学院
不详
.
西安交通大学学报 ,
2005,
(10)
:1056
-1059
[2]
基于隐马尔可夫模型的异常检测
[J].
谭小彬
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学技术大学自动化系
谭小彬
;
王卫平
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学技术大学自动化系
王卫平
;
论文数:
引用数:
h-index:
机构:
奚宏生
;
论文数:
引用数:
h-index:
机构:
殷保群
.
小型微型计算机系统,
2004,
(08)
:1546
-1549
[3]
基于隐马尔可夫模型的IDS程序行为异常检测
[J].
孙宏伟
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
孙宏伟
;
田新广
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
田新广
;
邹涛
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
邹涛
;
张尔扬
论文数:
0
引用数:
0
h-index:
0
机构:
国防科技大学电子科学与工程学院
张尔扬
.
国防科技大学学报,
2003,
(05)
:63
-67
[4]
遗传算法的性能分析研究
[J].
戴晓晖
论文数:
0
引用数:
0
h-index:
0
机构:
天津大学系统工程研究所!天津
戴晓晖
;
李敏强
论文数:
0
引用数:
0
h-index:
0
机构:
天津大学系统工程研究所!天津
李敏强
;
寇纪淞
论文数:
0
引用数:
0
h-index:
0
机构:
天津大学系统工程研究所!天津
寇纪淞
.
软件学报,
2001,
(05)
:742
-750
[5]
One-class training for masqueradedetection. Ke Wang,Salvatore J Stolfo. 3rd IEEE Conf.Data Mining Workshop on DataMining for Computer Security . 2003
←
1
→