首页> 中文期刊>计算机科学 >基于系统调用的软件行为模型

基于系统调用的软件行为模型

     

摘要

由于系统调用信息可以在一定程度上反映程序的行为特性,因此利用系统调用来对程序行为进行建模是目前入侵检测领域的研究热点.以静态建模、动态建模和混合建模这3种不同的建模方式为切入点,按照时间顺序将基于系统调用的软件行为模型的发展划分为3个阶段:初期阶段、发展阶段和综合发展阶段.然后剖析了各阶段内的模型的发展轨迹以及它们之间的内在联系,并对它们做了横向对比分析.研究表明,基于系统调用的软件行为建模技术的发展趋势应是结合静态和动态建模技术以及结合系统调用的控制流信息和数据流信息,并综合考虑其他实时信息,如环境变量和上下文信息等,开发出检测能力更强、完备性更高以及实际可行性高的软件行为模型.

著录项

  • 来源
    《计算机科学》|2010年第4期|151-157|共7页
  • 作者

    陶芬; 尹芷仪; 傅建明;

  • 作者单位

    武汉大学计算机学院,武汉,430072;

    武汉大学空天信息安全与可信计算教育部重点实验室,武汉,430072;

    武汉大学计算机学院,武汉,430072;

    武汉大学计算机学院,武汉,430072;

    武汉大学空天信息安全与可信计算教育部重点实验室,武汉,430072;

    武汉大学软件工程国家重点实验室,武汉,430072;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    行为模型; 入侵检测; 系统调用;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号