基于程序行为分析的入侵检测系统的设计与实现

被引量 : 0次 | 上传用户:bbmaju0813
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从介绍信息安全的背景,安全威胁根源及安全研究的重点出发,对当今的入侵检测技术及研究现状进行了详尽的分析,指出了其不足之处:传统的误用检测技术检测率不高,无法检测出未知的攻击手段,而传统的异常检测技术则存在误检率过高的问题。 基于以上问题,本文提出了基于程序行为分析的入侵检测技术。基于程序行为分析的入侵检测系统采用了LKM(linux内核模块)技术来实现,它通过修改中断向量表来截获系统调用,生成由短系统调用序列串构成的程序行为库。同时对每个系统调用的参数进行分析,生成参数长度模型,参数字符特征分布模型及特殊系统调用参数基于规则的模型。这样通过从系统调用短序列串和参数模型两方面来对程序行为进行精确分析,能够有效地规范程序行为,及时发现出现的程序行为异常,检测并阻断入侵的发生。实验证明此方法具有检测率高,误报率小并能检测出未知攻击的特点。最后本文还对此入侵检测系统值得改进的地方进行了探讨。
其他文献
研究目的 目前,慢性阻塞性肺疾病(COPD)是威胁人类生命的第五大疾病,我国COPD患者约占15岁以上患病人群的3%,达4500万人,引起了世界各国人士的关注,COPD属于中医“肺胀”
当今社会,广告以其对消费者的社会心理及购买行为的巨大影响力,在人们生活中起着非常重要的作用。广告制作者为了宣传和促销某种商品或服务,总是千方百计地采用每一种可能的
【正】 80年代国际法发展史上最丰硕的成果莫过于1982年签署的《海洋法公约》。尽管它还没有正式生效,但已是举世公认的“海洋大宪章”。近几年来,有关海洋法公约本身的研究
毫米波系统具有可以使元部件小型化、增加系统带宽、提供高分辨率以及受大气条件的影响较小等许多明显的优点,这使得毫米波技术在雷达、通信、对抗、制导、遥感和辐射测量等
随着市场经济的完善、政府体制改革的不断深入和文化教育事业的发展,中国社会已经发生了重要的结构性变化,为中国公民广泛参与公共管理奠定了日趋坚实的经济基础、社会基础和文
步态规划是仿生机器人研究时必不可少的内容,对于整体机构的运动特性及动力特性都有直接的影响,同时它也直接影响到控制方法及实施的难易程度。本文针对仿壁虎机器人的步态规
水资源是有限的,而世界经济迅速发展,对水的需求不断增加,国际社会必须加强合作,认真谨慎地应对水资源管理的挑战。国际河流不仅是国家经济贸易的前沿,也是国防、军事安全的
在金融领域,股权结构与企业绩效之间的关系已经受到相当的关注,但理论界对股权结构与企业绩效之间是否存在必然内在联系,以及两者之间是如何相互影响的,迄今为止,尚未达成一
敦煌莫高窟是一座人类艺术宝库,对当代艺术影响深远。莫高窟的艺术最大特点便是它将彩塑与绘画进行了完美的结合,本文对“塑绘不分”这一特点的缘起,以及最终在艺术上取得的成就
语言迁移一直是应用语言学,二语习得和语言研究的一个中心问题(Odlin, 1989)。从20世纪60年代兴起至今半个多世纪的时间内,语言迁移理论经历了兴盛、衰落、再次崛起这样一个