节点文献

一种基于均值Hamming距离的异常入侵检测方法

Average Hamming Distance Based Anomaly Intrusion Detection

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 杜晔王慧强庞永刚

【Author】 DU Ye, WANG Hui-qiang, PANG Yong-gang (Harbin Engineering University, Harbin 150001, China)

【机构】 哈尔滨工程大学哈尔滨工程大学 哈尔滨150001哈尔滨150001哈尔滨150001

【摘要】 对进程级的入侵检测技术进行了研究,提出了一种基于均值Hamming距离的异常入侵检测方法—AHDAD,监控对象为特权进程的系统调用序列,通过计算偏离量检测入侵。AHDAD算法简单、检测准确率高、时间开销小,使实时入侵检测成为可能。最后,用原型实验证实了方法的可行性。

【Abstract】 The intrusion detection techniques at the level of system processes are discussed, and a new method named AHDAD (Average Hamming Distance-based Anomaly intrusion Detection) is presented, which can be used to monitor the sequences of system calls in privileged processes and calculate deviation to discriminate between normal and abnormal. The method has some advantages, such as algorithm simplicity, low overhead of time, high accuracy and real-time detection. The prototype experiment results prove the validation of it.

【基金】 国防“十五”预研基金 (413150702)
  • 【文献出处】 系统仿真学报 ,Acta Simulata Systematica Sinica , 编辑部邮箱 ,2004年12期
  • 【分类号】TP309
  • 【被引频次】6
  • 【下载频次】170
节点文献中: 

本文链接的文献网络图示:

本文的引文网络