基于危险模式的异常检测模型
An Anomaly Detection Model Based on Danger Theory作者机构:解放军信息工程大学电子技术学院研究所郑州450004
出 版 物:《微计算机信息》 (Control & Automation)
年 卷 期:2006年第22卷第8X期
页 面:81-83页
学科分类:0839[工学-网络空间安全] 08[工学]
摘 要:阐述了危险模式的概况及运行机制,提出了一种基于危险模式的异常检测模型以及相关的算法。该模型通过分析实时系统调用序列中的危险信号,进而判断是否为入侵事件。实验结果表明,该方法具有较高的有效性和检测率。