一种基于危险理论的异常检测算法

来源 :第五届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:zxc569148889
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决当前异常检测算法中存在的自适应性差、检测率低等问题,基于生物免疫系统与计算机网络的相似性,本文提出了一种基于危险理论原理和信号机制的异常检测算法.考虑到系统调用序列的稳定性,算法采用特权程序的系统调用短序列作为采集信号的目标,即抗原,并采用马尔科夫模型映射成各种信号.实验结果表明,该算法相比已有的异常检测算法具有实时性好、自适应、检测率高、误报率低和计算量小的优点.
其他文献
高等级安全操作系统的可信性保证技术是极其重要且极具挑战性的问题.在“面向访问验证保护级安全操作系统”课题的研究中,对高安全可信操作系统进行预研,我们完成了如下工作:
会议
DLL(Dynamic I_ink Library,后面简称组件)是操作系统和应用程序实现功能重用、功能更新的基本模块.在组件加载时,相对路径的搜索行为和全路径组件的缺失会产生Dl_I_组件被本
本文从信息安全风险评估的原理和研究现状入手,对信息安全风险评估领域中几种典型的人工智能方法进行了深入的分析,在归纳总结其优势及不足的基础上,提出了进一步改进的综合
非否认协议应该具有非否认性.具体说,消息的发送方不能对其发送过消息进行否认,而消息的接收方不能够对其接收过消息进行否认.此外,非否认协议需要具有公平性,即协议的一方不
会议
国家标准GB/T 20274定义了信息系统安全技术保障评估的安全技术保障要素集,并建议以能力成熟度等级作为信息系统的安全技术保障程度的度量.本文依据信息系统中组件组合后的相
目的:应用MRI及平片连续观察发育性髋脱位(developmental dislocation of the hip,DDH)闭合复位后髋关节软组织结构的变化,探讨复位后股骨头是否获得同心圆复位、实现“靠港”以
长久的思考和亲历的实践,丁邦清对“品牌”的成功,有了完整系统而又深刻独到的见解,就好像一根充满灵性的链条,一头拴住企业和品牌,另一头则拴着成功与发展。 Long-term thi
期刊
随着信息物理系统( Cyberphysical systems,CPS)理念的提出,各国政府、企业和科研机构纷纷加入信息物理系统的研究和建设工作.信息物理系统的建设与发展必然受到信息物理系统
会议
【摘 要】在实际工程设计中,选用了格宾砌护、格栅砌护、干砌石砌护、柳庄麦草砌护等四种沟道砌护方案进行了定性分析。根据盐湖沟的地形、地质条件,按照因地制宜、因势利导的原则,从施工条件、工程造价、防护效果、生态景观效果以及管理维护等方面进行优化分析。根据工程实际情况,最终选定了格宾、格栅、干砌石组合砌护方案。  【关键词】沟道砌护;方案优选  1 工程概况  中型灌区节水配套改造项目建设,为农业综合开