计算机仿真
計算機倣真
계산궤방진
COMPUTER SIMULATION
2015年
4期
277-280
,共4页
赵晓君%王小英%张咏梅%沈焱萍
趙曉君%王小英%張詠梅%瀋焱萍
조효군%왕소영%장영매%침염평
入侵检测%半监督聚类%恶意代码
入侵檢測%半鑑督聚類%噁意代碼
입침검측%반감독취류%악의대마
Intrusion detection%Semi-supervised clustering%Malicious code
在进行人侵检测的过程中,传统方法由于对入侵判断过程的约束性过强,同时入侵数据中存在大量的冗余数据与噪声,导致无法抵御行为层混淆干扰造成的检测精确性过低的问题,不能从网络安全立体、纵深、多层次防御的角度出发对网络入侵进行检测.为此,提出了一种基于半监督聚类算法的恶意代码行为分析的入侵检测方法.提取系统调用流图特征,将其融合于代码的行为结构与特征中,标记后按照类型将其归纳整理,将整理后带有标记的代码行为特性数据的信息范围扩展到所在簇内的全部数据上,实现类型标记,完成对恶意代码行为的分析,实现入侵检测.仿真结果表明,提出的基于半监督聚类算法的恶意代码行为分析的入侵检测方法精准度高,实用性强.
在進行人侵檢測的過程中,傳統方法由于對入侵判斷過程的約束性過彊,同時入侵數據中存在大量的冗餘數據與譟聲,導緻無法牴禦行為層混淆榦擾造成的檢測精確性過低的問題,不能從網絡安全立體、縱深、多層次防禦的角度齣髮對網絡入侵進行檢測.為此,提齣瞭一種基于半鑑督聚類算法的噁意代碼行為分析的入侵檢測方法.提取繫統調用流圖特徵,將其融閤于代碼的行為結構與特徵中,標記後按照類型將其歸納整理,將整理後帶有標記的代碼行為特性數據的信息範圍擴展到所在簇內的全部數據上,實現類型標記,完成對噁意代碼行為的分析,實現入侵檢測.倣真結果錶明,提齣的基于半鑑督聚類算法的噁意代碼行為分析的入侵檢測方法精準度高,實用性彊.
재진행인침검측적과정중,전통방법유우대입침판단과정적약속성과강,동시입침수거중존재대량적용여수거여조성,도치무법저어행위층혼효간우조성적검측정학성과저적문제,불능종망락안전입체、종심、다층차방어적각도출발대망락입침진행검측.위차,제출료일충기우반감독취류산법적악의대마행위분석적입침검측방법.제취계통조용류도특정,장기융합우대마적행위결구여특정중,표기후안조류형장기귀납정리,장정리후대유표기적대마행위특성수거적신식범위확전도소재족내적전부수거상,실현류형표기,완성대악의대마행위적분석,실현입침검측.방진결과표명,제출적기우반감독취류산법적악의대마행위분석적입침검측방법정준도고,실용성강.