基于系统调用的主机安全研究

来源 :鞍山科技大学 辽宁科技大学 | 被引量 : 0次 | 上传用户:ah12345679
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是保护网络系统的重要手段之一,基于主机的入侵检测系统主要用于对重点主机实施防护,具有检测效率高和检测准确性高等优点。系统调用是外界进入系统的必经之路,是攻击者入侵系统的主要攻击目标,本文从异常检测和误用检测两个方面研究了基于系统调用的入侵检测方法,同时对基于免疫机理的入侵检测系统进行了详细介绍,最后对基于系统调用的入侵响应方面进行了探讨性研究。 目前,系统调用序列已成为基于主机入侵检测系统重要的数据源,通过分析系统调用序列来判断入侵事件具有准确性高、误报率低和稳定性好等优点。本文结合误用检测和异常检测技术首次提出一种基于系统调用的分级检测模型,异常检测部分使用一种针对系统调用序列的高效低负的检测方法,通过粗糙集理论分析进程正常运行时产生的系统调用序列,提取最简的预测规则模型。该方法建立正常模型需要的训练数据获取简单,生成的小规则集利于实时检测,能更有效的检测进程的异常运行状态。实验证明该方法的检测效率明显优于其他建模方法。 其次本文对基于免疫机理的入侵检测模型进行了深讨,将生物免疫原理应用到入侵检测系统的设计与实现中以改进现有方法的不足。将肽链定义为在操作系统中由特权进程执行的系统调用短序列,提出一种新型的入侵检测系统——基于生物免疫学的入侵检测系统,该系统独创性的提出借助粗糙集理论解决免疫系统先验知识不足问题,加快免疫抗体的产生。由于计算机安全系统要解决的问题与免疫系统要解决的问题非常类似,所以将生物免疫学的原理和方法引入计算机安全领域的研究是非常有意义的。
其他文献
案例是应急决策的重要依据,是对应急突发事件及其处置动作的信息描述。随着突发事件日益复杂,案例的积累越来越多,通常由案例推理技术得到单一的应急决策方案无法满足决策的
虽然,目前我们还不知道怎样使计算机和人一样具备强大的学习能力,然而近年来机器学习无论在应用、算法、理论,还是生物系统的研究中都已经取得了令人瞩目的进步。增量式学习方法
电信网络管理系统作为电信网络的支撑系统,是一个典型的分布式异构系统。随着网络规模的扩大和电信业务的日益增多,电信网络管理系统在电信运营中发挥着越来越重要的作用。目
对等计算(Peer—to—PeerComputing)技术自近年以来在学术界与产业界引起广泛的关注,许多基于对等计算技术的文件共享、数据共享、计算资源共享、即时消息传递等应用被广泛地
多媒体技术和网络技术的发展和普及,为数字产品的获取和传输提供了极大的便利,但由于数字产品的易拷贝性和拷贝的高保真性,使得数字产品的盗版问题日益突出,因此,如何有效地对数字
信息管理系统已经深入到各行各业和日常生活中。常见的信息管理系统有单机方式、局域网方式、专线方式(例如银行)和web方式,但这些方式都有其局限性,并不能适应所有的应用要求
计算机网络的迅速发展,使Internet上汇集了成千上万的计算资源、数据资源,人们希望利用对等计算技术把物理互连的网络设备的计算能力、存储能力以及网络带宽等聚集起来,以实
在数据库系统和计算机视觉两大研究领域的推动下,基于内容的图像检索技术已经成为当前的一个研究热点。本文针对这一课题,分别在基于颜色、纹理和形状的检索技术方面进行深入研
在过去的三十年里,软件工程技术得到了快速的发展和运用,这毫无疑问的造就了软件产品的重大改进。然而,面对现在环境和需求的快速持续变化,多数的软件系统仍保持着内在的易碎性和
彩铃业务是“个性化多彩回铃音业务”(Coloring Ring Back Tone)的简称,是一项由被叫用户定制,为主叫用户提供一段悦耳的音乐或一句问候语来替代普通回铃音的业务。该项业务由