来源:《北京理工大学学报》2004年第04期  作者:徐漫江,曹元大
选择字号

一种分析系统调用序列的入侵检测系统设计与实现

收藏本文  分享

结合程序局部性原理,提出系统调用序列中位置间的相关度定义.利用相关度给出了实际系统调用序列与正常系统调用序列间的模糊匹配方法,利用该方法判断应用程序运行状况,进行入侵检测.给出了一个采用该方法的主机入侵检测系统,说明了其整体结构设计、模块间调用关系、模块设计原理、模块实现方法及用于验证该入侵检测系统的实验环境.通过实验结果验证了检测方法是有效的.(本文共计3页)......[继续阅读本文]

下载阅读本文    订阅本刊

图书推荐

    相关文章推荐

    看看这些杂志对你有没有帮助...

    更多杂志>>