基于系统调用的入侵检测新方法
New Intrusion Detection Method Based on System Call作者机构:北京机械工业学院计算机与自动化系 北京四方继保自动化股份有限公司北京100085 湖南信息技术职业学院计算机系湖南长沙610200 中国科学院信息安全技术工程研究中心北京100080
出 版 物:《计算机应用研究》 (Application Research of Computers)
年 卷 期:2006年第23卷第12期
页 面:112-114页
核心收录:
学科分类:0810[工学-信息与通信工程] 08[工学] 080401[工学-精密仪器及机械] 0804[工学-仪器科学与技术] 080402[工学-测试计量技术及仪器] 0835[工学-软件工程] 081002[工学-信号与信息处理]
基 金:国家"863"计划资助项目(2003AA144030) 国家"973"重点资助项目(G1999035810) 中国科学院软件所基础课题研究基金项目(CXK45634) 北京机械工业学院人才引进基金项目(59525027(J))
摘 要:通过分析系统调用行为特征,提出了程序的系统调用行为可以用有限状态自动机来描述的方法,证明了算法产生的自动机的完整性,并给出算法性能分析结果。