计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2010年
12期
153-155
,共3页
伪装攻击%系统凋用参数%入侵检测系统
偽裝攻擊%繫統凋用參數%入侵檢測繫統
위장공격%계통조용삼수%입침검측계통
基于系统调用序列的入侵检测系统没有考虑所有的系统调用特性,导致一些新型的攻击行为通过伪装能绕过基于系统调用序列的入侵检测系统的检测.针对上述攻击行为,提出一种基于系统调用参数的入侵检测系统模型.实验结果表明,该系统对伪装的系统调用有很高的检测率.
基于繫統調用序列的入侵檢測繫統沒有攷慮所有的繫統調用特性,導緻一些新型的攻擊行為通過偽裝能繞過基于繫統調用序列的入侵檢測繫統的檢測.針對上述攻擊行為,提齣一種基于繫統調用參數的入侵檢測繫統模型.實驗結果錶明,該繫統對偽裝的繫統調用有很高的檢測率.
기우계통조용서렬적입침검측계통몰유고필소유적계통조용특성,도치일사신형적공격행위통과위장능요과기우계통조용서렬적입침검측계통적검측.침대상술공격행위,제출일충기우계통조용삼수적입침검측계통모형.실험결과표명,해계통대위장적계통조용유흔고적검측솔.