计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2007年
2期
120-121,144
,共3页
基于主机的异常检测%系统调用序列%控制流
基于主機的異常檢測%繫統調用序列%控製流
기우주궤적이상검측%계통조용서렬%공제류
监视程序行为是近年基于主机的异常入侵检测的研究热点,构建程序行为模型是进行异常检测的关键.该文根据构建程序行为模型时,从系统调用抽取的信息和异常检测中使用的系统调用序列的粒度以及异常检测器记录的信息,分析和比较了基于程序行为的异常检测技术,并对该项研究作了展望.
鑑視程序行為是近年基于主機的異常入侵檢測的研究熱點,構建程序行為模型是進行異常檢測的關鍵.該文根據構建程序行為模型時,從繫統調用抽取的信息和異常檢測中使用的繫統調用序列的粒度以及異常檢測器記錄的信息,分析和比較瞭基于程序行為的異常檢測技術,併對該項研究作瞭展望.
감시정서행위시근년기우주궤적이상입침검측적연구열점,구건정서행위모형시진행이상검측적관건.해문근거구건정서행위모형시,종계통조용추취적신식화이상검측중사용적계통조용서렬적립도이급이상검측기기록적신식,분석화비교료기우정서행위적이상검측기술,병대해항연구작료전망.