学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
基于层次隐马尔科夫模型和变长语义模式的入侵检测方法
被引:18
作者
:
论文数:
引用数:
h-index:
机构:
段雪涛
[
1
]
论文数:
引用数:
h-index:
机构:
贾春福
[
1
,
2
]
论文数:
引用数:
h-index:
机构:
刘春波
[
1
]
机构
:
[1]
南开大学信息技术科学学院
[2]
国家计算机病毒应急处理中心
来源
:
通信学报
|
2010年
/ 31卷
/ 03期
基金
:
天津市自然科学基金;
关键词
:
入侵检测;
层次隐马尔科夫模型;
系统调用;
变长语义模式;
进程堆栈;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
分析了定长系统调用短序列在入侵检测系统应用中的不足,利用进程堆栈中的函数调用返回地址信息,提出了一种变长短序列的语义模式切分方法,并根据这种变长语义模式之间的层次关系和状态转移特性提出了基于层次隐马尔科夫模型的入侵检测方法。实验结果表明,与传统的隐马尔科夫模型相比,基于层次隐马尔科夫模型的入侵检测方法具有更好的检测效果。
引用
收藏
页码:109 / 114
页数:6
相关论文
共 2 条
[1]
扩充Linux系统功能的LKM技术
[J].
论文数:
引用数:
h-index:
机构:
徐伟
;
论文数:
引用数:
h-index:
机构:
贾春福
.
计算机应用研究,
2003,
(04)
:100
-102
[2]
The hierarchical hidden Markov model: Analysis and applications
[J].
Fine, S
论文数:
0
引用数:
0
h-index:
0
机构:
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Fine, S
;
Singer, Y
论文数:
0
引用数:
0
h-index:
0
机构:
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Singer, Y
;
Tishby, N
论文数:
0
引用数:
0
h-index:
0
机构:
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Tishby, N
.
MACHINE LEARNING,
1998,
32
(01)
:41
-62
←
1
→
共 2 条
[1]
扩充Linux系统功能的LKM技术
[J].
论文数:
引用数:
h-index:
机构:
徐伟
;
论文数:
引用数:
h-index:
机构:
贾春福
.
计算机应用研究,
2003,
(04)
:100
-102
[2]
The hierarchical hidden Markov model: Analysis and applications
[J].
Fine, S
论文数:
0
引用数:
0
h-index:
0
机构:
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Fine, S
;
Singer, Y
论文数:
0
引用数:
0
h-index:
0
机构:
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Singer, Y
;
Tishby, N
论文数:
0
引用数:
0
h-index:
0
机构:
Hebrew Univ Jerusalem, Inst Comp Sci, IL-91904 Jerusalem, Israel
Tishby, N
.
MACHINE LEARNING,
1998,
32
(01)
:41
-62
←
1
→