中国科学院机构知识库网格
Chinese Academy of Sciences Institutional Repositories Grid
热门
基于进程行为的异常检测模型

文献类型:期刊论文

作者苏璞睿 ; 冯登国
刊名电子学报
出版日期2006
卷号34期号:10页码:1809-1811
关键词入侵检测 异常检测 非层次聚类
ISSN号0372-2112
其他题名an anomaly intrusion detection model based on nonhierarchical clustering
中文摘要利用系统漏洞实施攻击是目前计算机安全面临的主要威胁.本文提出了一种基于进程行为的异常检测模型.该模型引入了基于向量空间的相似度计算算法和反向进程频率等概念,区分了不同系统调用对定义正常行为的不同作用,提高了正常行为定义的准确性;该模型的检测算法针对入侵造成异常的局部性特点,采用了局部分析算法,降低了误报率.
收录类别EI ; CSCD
语种中文
CSCD记录号CSCD:2537746
公开日期2010-05-27
源URL[http://124.16.136.157/handle/311060/1910]  
专题软件研究所_信息安全国家重点实验室_期刊论文
推荐引用方式
GB/T 7714
苏璞睿,冯登国. 基于进程行为的异常检测模型[J]. 电子学报,2006,34(10):1809-1811.
APA 苏璞睿,&冯登国.(2006).基于进程行为的异常检测模型.电子学报,34(10),1809-1811.
MLA 苏璞睿,et al."基于进程行为的异常检测模型".电子学报 34.10(2006):1809-1811.

入库方式: OAI收割

来源:软件研究所

浏览0
下载0
收藏0
其他版本

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。