首页> 外国专利> KERNAL-BASED INTRUSION DETECTION USING BLOOM FILTERS

KERNAL-BASED INTRUSION DETECTION USING BLOOM FILTERS

机译:使用bloom过滤器的基于内核的入侵检测

摘要

Kernel-based intrusion detection using Bloom filters is disclosed. In one of many possible embodiments for detecting an intrusion attack, a Bloom filter is provided and used to generate a Bloom filter data object. The Bloom filter data object contains data representative of expected system-call behavior associated with a computer program. The Bloom filter data object is embedded in an operating system (“OS”) kernel upon an invocation of the computer program. Actual system-call behavior is compared with the data in the Bloom filter data object.
机译:公开了使用布隆过滤器的基于内核的入侵检测。在用于检测入侵攻击的许多可能的实施例之一中,提供了布隆过滤器,该布隆过滤器用于生成布隆过滤器数据对象。布隆过滤器数据对象包含表示与计算机程序关联的预期系统调用行为的数据。在调用计算机程序时,将Bloom筛选器数据对象嵌入到操作系统(“ OS”)内核中。将实际的系统调用行为与Bloom过滤器数据对象中的数据进行比较。

著录项

  • 公开/公告号US2011179488A1

    专利类型

  • 公开/公告日2011-07-21

    原文格式PDF

  • 申请/专利权人 DAVID P. MANKINS;

    申请/专利号US201113025906

  • 发明设计人 DAVID P. MANKINS;

    申请日2011-02-11

  • 分类号G06F21/00;

  • 国家 US

  • 入库时间 2022-08-21 18:14:31

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号