基于shell命令和Markov链模型的用户伪装攻击检测

来源 :通信学报 | 被引量 : 14次 | 上传用户:caojun3538073
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出一种新的基于shell命令的用户伪装攻击检测方法。该方法在训练阶段充分考虑了用户行为的多变性和伪装攻击的特点,采用平稳的齐次Markov链对合法用户的正常行为进行建模,根据shell命令的出现频率进行阶梯式数据归并来划分状态,同现有的Markov链方法相比大幅度减少了状态个数和转移概率矩阵的存储量,提高了泛化能力。针对检测实时性需求和shell命令操作的短时相关性,采用了基于频率优先的状态匹配方法,并通过对状态短序列的出现概率进行加窗平滑滤噪处理来计算判决值,能够有效减少系统计算开销,降低误报率
其他文献
通过SIMOREGK6RA24全数字直流调速装置的运用实践,根据交交变频器主电路和基本控制的特点,提出一构成交流提升机全数字拖动控制系统的方法,对其主电路接线及控制部分进行论述。
介绍一种输出为115V、400Hz电源的工作原理,给出了相应的电路原理图及参数。
为期四天的"全市乡村振兴战略专题研讨班",既有浙大老师的课堂授课,又有安吉余村、桐庐环溪、荻浦、芦茨村的现场教学。虽然时间很短,但形式多样、内容丰富,使自已对实施乡村振
"获得感"是对外部条件的一种心理体验的真实表达,习近平总书记第一次在中央深化改革领导小组第十次会议上提出的,迅速得到全国人民的普遍认同,成为人民群众表达分享改革开放成
详细介绍一种新颖的PWM逆变电源的数字控制方法-自适应重复控制。该方法的应用使系统具有自适应能力,能自动地消除由于求知的负载周期性扰动而产生的输出交流周期畸变,这为解决逆变
《通信学报》第八届编委会于2013年6月21日在楚汉名城长沙召开,会议由湖南大学嵌入式与网络计算省重点实验室承办,同时得到了国防科大电子科学与工程学院魏急波教授和中南大学软件学院陈志刚教授的大力支持。陆建华等35位编委及中国通信学会、人民邮电出版社领导出席了会议。
介绍一种双电平保护器集成电路 HL601A,详细讨论了其内部结构,引脚排列,给出了它的参数限制和应用技术。
介绍线圈常用浸渍漆的选择及其应用方法。
因为元器件寄生参数的影响,输出电压和DC/DC变换器功率传输效率受到限制。而电压举升技术正是一种能改善DC/DC变换器特性的好方法。通过长时期的调查研究,它已在DC/DC变换器技术上得到成功的应
本文着重介绍高频开关电源在小型船用雷达中的应用。对其主要的工作原理,性能及各项主要指标作了详细的叙述,并对开关电源今后在雷达中应用的发展趋势作了进一步的阐述。