首页> 外文OA文献 >Sequence Covering for Efficient Host-Based Intrusion Detection
【2h】

Sequence Covering for Efficient Host-Based Intrusion Detection

机译:序列覆盖有效的基于主机的入侵检测

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

This paper introduces a new similarity measure, the covering similarity, thatwe formally define for evaluating the similarity between a symbolic sequenceand a set of symbolic sequences. A pair-wise similarity can also be directlyderived from the covering similarity to compare two symbolic sequences. Anefficient implementation to compute the covering similarity is proposed thatuses a suffix tree data-structure, but other implementations, based on suffixarray for instance, are possible and possibly necessary for handling largescale problems. We have used this similarity to isolate attack sequences fromnormal sequences in the scope of Host-based Intrusion Detection. The experimentwe have carried out on two well-known benchmarks in the field, in view of theresults provided by state of the art methods, demonstrates the efficiency andusefulness of the proposed approach.
机译:本文介绍了一种新的相似性度量,即覆盖相似性,我们正式定义了该相似性度量,用于评估符号序列和一组符号序列之间的相似性。成对相似性也可以直接从覆盖相似性中得出,以比较两个符号序列。提出了一种使用后缀树数据结构来计算覆盖相似度的有效实现,但是,例如基于后缀数组的其他实现对于处理大规模问题也是可能的,而且可能是必需的。在基于主机的入侵检测的范围内,我们已使用这种相似性将攻击序列与正常序列隔离开来。鉴于现有方法提供的结果,我们已经在该领域的两个知名基准上进行了实验,证明了该方法的有效性和实用性。

著录项

  • 作者

    Marteau, Pierre-François;

  • 作者单位
  • 年度 2017
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号