基于马尔柯夫链的入侵检测方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:shunniu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是现代计算机系统安全技术中的重要组成部分,并且是当前的研究热点。 目前,绝大多数入侵行为都通过攻击特权进程来破坏计算机系统的安全性。特权进程通常完成特定的、有限的行为,所以其行为在时间上和空间上比其他用户程序要更稳定。一定的系统调用排列应对应一定的程序功能,即程序行为的局部规律性应很强。并且入侵行为应具有某种功能行为特性,即系统调用序列应具有特定顺序排列。对每一个系统调用赋予一个数值,则可以将系统调用序列看作是一个时间序列。因此,可以用数字信号处理与时间序列分析的方法来处理,对入侵和正常两种信号进行分类。这样,可以从短系统调用序列所要完成具体功能的确定性来提取局部特征;通过对进程的运行过程进行观察,利用随机过程的知识建立随机模型来描述系统调用序列(进程)的整体行为。 本文提出了基于线性预测与马尔科夫模型相结合的入侵检测方法。首先提取特权进程的行为特征,引入时间序列分析技术——用线性预测技术对特权进程产生的系统调用序列提取特征向量来建立正常特征库,并在此基础上建立了Markov链模型。由MarkoV链模型产生的状态序列计算状态概率,根据状态序列概率来评价进程行为的异常情况。然后,利用马尔科夫信源熵进行参数选取,对模型进行优化,进一步提高了检测率。实验表明该算法准确率高、实时性强、占用系统资源少。本文所提方法算法简单、预测准确,适合于进行实时检测。
其他文献
基因芯片是获取大规模基因表达数据的崭新技术,运用这种技术可以获得并分析机体组织中成千上万个基因的表达水平及其与疾病的关系。但是,机体组织所具有的部分体积效应,使得对基
数字电视(Digital TV,简称DTV)是一种全新的广播方式和电视技术未来发展的趋势,它的应用和增值业务需要更完善的电子节目指南(Electronic Program Guide,简称EPG)标准。TV-Anyti
该文以项目的形式来组织、控制与管理业务流程,提出项目过程管理的概念,与业务过程相比,项目过程具有一次性执行、以目标为导向以及团队工作等特点.该文借鉴BPM的研究方法,结
本文研究了个性化服务中用户模式的挖掘,分成以下几个子问题并且针对性的研究了相应的解决方案或者算法:(1) 如何解决用户访问的记录以及识别用户身份的问题。研究了利用web日
随着三维模型获取技术的快速发展以及三维模型在CAD、计算机图形学中的广泛应用,点云曲面(Point Cloud Surface)逐渐成为三维模型的主要表示方法之一,点云曲面在逆向工程、动画
静电悬浮无容器技术,是一种十分有效的获取金属材料和非金属材料深过冷现象的手段,其在对熔体过冷度的控制上也相对容易,同时可以测量处于过冷阶段熔体的热物理性质,也可对其
如何利用现有的计算机技术去快速构建一个简单、灵活、可复用的GDSS框架是本文的出发点和追求目标.本文研究了GDSS发展历程,分析了当前GDSS领域中所面临的问题.面对问题,本文
如何让Internet更好地为人类服务,是未来几年的一个真正挑战。一方面是人们对快速、准确而全面获取信息的渴望,而另一方面却是Internet上信息的纷繁芜杂,在这两者之间架设一座桥
电子交易是电子商务的核心,其安全性一直是影响其发展的根本原因。本文深入研究了电子商务所需的安全技术,结合密码学知识,参照SET协议的设计原理,以CFCA为认证体系,设计了一种适
本文采用了全国信息技术标准化技术委员会教育技术分技术委员会提出的学习对象元数据规范和内容包装规范并且针对多媒体资源的特点对内容包装规范进行了扩展。本文针对E-Lear