期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于Windows Native API序列的异常检测模型 被引量:3
1
作者 冯力 孙杰 +2 位作者 周晓明 杨力伟 彭勤科 《西安交通大学学报》 EI CAS CSCD 北大核心 2006年第4期406-410,共5页
针对Windows操作系统受到的越来越多的严重攻击,提出一种基于Native API序列的多步一致模型和指数迭代检测算法,实现了从内核空间检测Windows操作系统中的异常入侵.通过设计内核虚拟设备来截获系统服务分配表,从而可实时地获取Native AP... 针对Windows操作系统受到的越来越多的严重攻击,提出一种基于Native API序列的多步一致模型和指数迭代检测算法,实现了从内核空间检测Windows操作系统中的异常入侵.通过设计内核虚拟设备来截获系统服务分配表,从而可实时地获取Native API信息.用被截获的正常Native API数据建立一步和二步一致模型,并以此描述进程的正常行为.在检测过程中,通过指数迭代检测算法,可对不断出现的Native API的正常指数进行度量.采用报警提取算法对正常指数进行分析可惟一地确定对应的攻击,为管理员及时掌握系统的安全状况提供了保证.在不同的Windows操作系统环境下的实验结果表明,该方法有较好的检测精度. 展开更多
关键词 异常检测 操作系统 多步一致模型 指数迭代检测算法
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部