首页> 中文期刊> 《软件学报》 >基于基因规划的主机异常入侵检测模型

基于基因规划的主机异常入侵检测模型

         

摘要

异常检测技术假设所有的入侵行为都会偏离正常行为模式.尝试寻找一种新的异常入侵检测模型改善准确性和效率.模型利用应用程序的系统调用序列,通过基因规划建立了正常行为模式.模型的一个例程管理一个进程.当它发现进程的实际系统调用序列模式偏离正常的行为模式时,会将进程设标记为入侵,并采取应急措施.还给出了基因规划的适应度计算方法以及两个生成下一代的基本算子.通过与现有一些模型的比较,该模型具有更好的准确性和更高的效率.%Anomaly Detection techniques assume all intrusive activities deviate from the norm. In this paper a new anomaly detection model is found to improve the veracity and efficiency. The proposed model inestablishes a normal activity profile of the systemcall sequences by using Genetic Programming. One instance of the model monitors one process. If the model finds the real systemcall sequences profile of the process deviating from the normal activity profile, it will flag the process as intrusive and take some actions to respond to it. And a new method of calculating the fitness and two operators to generate the next offspring are provided. According to the comparison with some of current models, the model is more veracious and more efficient.

著录项

  • 来源
    《软件学报》 |2003年第6期|1120-1126|共7页
  • 作者

    苏璞睿; 李德全; 冯登国;

  • 作者单位

    中国科学院;

    软件研究所;

    信息安全国家重点实验室;

    北京;

    100800;

    中国科学院;

    软件研究所;

    信息安全国家重点实验室;

    北京;

    100800;

    中国科学院;

    软件研究所;

    信息安全国家重点实验室;

    北京;

    100800;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    入侵检测; 基因规划; 异常检测;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号