节点文献
Linux进程行为的模式提取与异常检测
Pattern Classification and Anomaly Detection for Linux Process Behavior
【Author】 Hui LIU Li-Dong CAIDepartment of Computer Science, Jinan University, Guangzhou 510632
【机构】 暨南大学计算机科学系;
【摘要】 Linux进程可由一系列的系统调用序列来表征,因此,通过分析进程的系统调用序列可以分析进程的行为模式。本文利用ART1网络对进程的系统调用序列进行模式提取,据此进行异常检测,并以实验数据初步验证了该方法的可行性。
【Abstract】 : Analysis of process behavior could be more significant than that of program codes. The process behavior can be characterized using a sequence of system calls. In this paper, we propose to use ARTl Network - a neural network to do pattern classification and anomaly detection for linux process behavior. Primary experiments suggest that this method is feasible.
【关键词】 进程行为;
模式提取;
异常检测;
ARTI网络;
系统调用序列;
【Key words】 process behavior; pattern classification; anomaly detection; ART1 network; system call sequence;
【Key words】 process behavior; pattern classification; anomaly detection; ART1 network; system call sequence;
- 【会议录名称】 信号与信息处理技术——第一届信号与信息处理联合学术会议论文集
- 【会议名称】第一届信号与信息处理联合学术会议
- 【会议时间】2002-10
- 【会议地点】中国陕西西安
- 【分类号】TP274.4
- 【主办单位】中国体视学学会图像分析分会、中国航空学会信号与信息处理分会、陕西省图象与图形学学会、陕西省信号处理学会