小型微型计算机系统
小型微型計算機繫統
소형미형계산궤계통
MINI-MICRO SYSTEMS
2014年
1期
34-39
,共6页
申利民%吕美远%马川%王涛%孙继浩
申利民%呂美遠%馬川%王濤%孫繼浩
신이민%려미원%마천%왕도%손계호
行为检测%动作相关度%系统调用%入侵检测%软件行为
行為檢測%動作相關度%繫統調用%入侵檢測%軟件行為
행위검측%동작상관도%계통조용%입침검측%연건행위
behavior detection%action relevance%system call%intrusion detection%software behavior
软件行为是在一定上下文环境中,由一系列的动作组成的.因此可以通过检测动作序列推测行为是否有害.为了能够准确推测和判断软件行为的安全性和可靠性,提出一种基于动作相关度的行为检测方法.从消息和系统调用角度提取行为特征,根据动作的参数及其执行的上下文环境计算动作参数相关度和上下文相关度,最终计算出动作相关度.动作相关度能够衡量动作之间关联程度,利用动作相关度查找与其相关联的其它动作,把相关联的动作序列组成同一行为与规则库中规则进行对比判定.实验结果表明:利用该方法能够准确描述动作流程,区分出不同的行为,提高了检测的准确性,具有良好的检测性能.
軟件行為是在一定上下文環境中,由一繫列的動作組成的.因此可以通過檢測動作序列推測行為是否有害.為瞭能夠準確推測和判斷軟件行為的安全性和可靠性,提齣一種基于動作相關度的行為檢測方法.從消息和繫統調用角度提取行為特徵,根據動作的參數及其執行的上下文環境計算動作參數相關度和上下文相關度,最終計算齣動作相關度.動作相關度能夠衡量動作之間關聯程度,利用動作相關度查找與其相關聯的其它動作,把相關聯的動作序列組成同一行為與規則庫中規則進行對比判定.實驗結果錶明:利用該方法能夠準確描述動作流程,區分齣不同的行為,提高瞭檢測的準確性,具有良好的檢測性能.
연건행위시재일정상하문배경중,유일계렬적동작조성적.인차가이통과검측동작서렬추측행위시부유해.위료능구준학추측화판단연건행위적안전성화가고성,제출일충기우동작상관도적행위검측방법.종소식화계통조용각도제취행위특정,근거동작적삼수급기집행적상하문배경계산동작삼수상관도화상하문상관도,최종계산출동작상관도.동작상관도능구형량동작지간관련정도,이용동작상관도사조여기상관련적기타동작,파상관련적동작서렬조성동일행위여규칙고중규칙진행대비판정.실험결과표명:이용해방법능구준학묘술동작류정,구분출불동적행위,제고료검측적준학성,구유량호적검측성능.