首页> 中文期刊> 《计算机学报 》 >基于粗糙集理论的入侵检测新方法

基于粗糙集理论的入侵检测新方法

             

摘要

提出了一种高效低负荷的异常检测方法,用于监控进程的非正常行为.该方法借助于粗糙集理论从进程正常运行情况下产生的系统调用序列中提取出一个简单的预测规则模型,能有效地检测出进程的异常运行状态.同其它方法相比,用粗糙集建立正常模型要求的训练数据获取简单,而且得到的模型更适用于在线检测.实验结果表明,该方法的检测效果优于同类的其它方法.

著录项

  • 来源
    《计算机学报 》 |2003年第3期|361-366|共6页
  • 作者单位

    西安交通大学系统工程研究所网络化系统与信息安全研究中心;

    西安;

    710049;

    西安交通大学系统工程研究所网络化系统与信息安全研究中心;

    西安;

    710049;

    西安交通大学系统工程研究所网络化系统与信息安全研究中心;

    西安;

    710049;

    西安交通大学系统工程研究所网络化系统与信息安全研究中心;

    西安;

    710049;

    西安交通大学系统工程研究所网络化系统与信息安全研究中心;

    西安;

    710049;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密 ;
  • 关键词

    入侵检测 ; 异常检测 ; 网络安全; 粗糙集理论 ; 系统调用 ;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号