摘要
首先介绍了基于主机系统调用的入侵检测的概念,进而说明了研究基于主机系统调用序列的实时入侵检测系统的重要性;然后提出了该系统的模型设计方案,包括结构分析、接口设计和相关算法;最后给出了仿真实验和实验数据分析。
In this paper, firstly, we introduce the concept of intrusion detection system based on host system-call, and explain the importance of researching real-time intrusion detection system based on system-call sequences. Then, we give a design mode, including framework analysis, interface designing and relative algorithms; At last, we present some simulating results and data analyzing.
出处
《南京邮电学院学报(自然科学版)》
2005年第1期72-75,共4页
Journal of Nanjing University of Posts and Telecommunications
基金
国家自然科学基金 (60173037和 70271050 )
江苏省自然科学基金 (BK2003105和BK2004218 )
国家高科技"八六三"计划 ( 2004AA775053 )
江苏省计算机信息处理重点实验室基金 (KJS03061和KJS04 )资助项目
关键词
系统调用
实时
入侵检测
序列
System-call
Real-time
Intrusion detection
Sequence