基于改进隐马尔可夫模型的系统调用异常检测

来源 :数据采集与处理 | 被引量 : 0次 | 上传用户:ZWDragon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对隐马尔可夫模型计算开销过高的问题,提出了一种新的基于隐马尔可夫模型(Hidden Markov model,HMM)的异常检测方法,利用系统调用执行迹具有的局部规律性,用改进的HMM(Improved HMM,IHMM)学习算法来构建程序正常行为模型。在检测时,首先对待测系统调用数据用滑动窗口划分,并通过正常行为模型来判定异常,根据异常短序列占所有短序列的百分比来判断该进程是否行为异常。实验结果显示该方法训练耗时仅为传统方法的1%。当阈值在一个较大范围内变化时,模型的检测性能始终保持稳定。表明本文方法
其他文献
三阴性乳腺癌较早发生局部复发和远处转移,内脏转移率高于骨转移,预后较差,近来研究者开始逐渐重视此亚型群体。本研究回顾性分析ER、PR、HER2表达不同的各乳腺癌亚组的临床病理特征及生存情况,并对影响TNB的预后因素进行分析。
目的:探讨经胸超声心动图(TTE)筛选与监测房间隔缺损(ASD)封堵术在裕固族患者中的应用体会。方法:选取18例裕固族房间隔缺损患者,13例行超声引导下封堵术治疗,均为中央型,5例不适合
1996年10月~2005年12月,我们采用CT引导穿刺抽液并无水乙醇多次冲洗治疗肝肾囊肿68例,效果满意。现报告如下。
不久前落幕的第十八届中国新闻奖“定评”在上海爆出新闻:中国新闻奖摄影奖项出现大面积空缺,部分作品因未能达到评委期望,本着宁缺勿滥的原则,评委最后评出二等奖1件,三等奖2件,共
股骨头骨折治疗困难自年以来我们对股骨头骨折均行T检查发现该骨折多为粉碎性且多有游离骨折块因而根据具体情况采用切开复位内固定、关节置换及关节融合等方式治疗1例效果满意。现总结报告如下。  资料与方法  一般资料:本组1例患者男7例女例年龄18~6岁。受伤原因:车祸7例坠落伤例骑车摔伤1例。受伤至就诊时间小时~天。骨折情况:除例骨折块为片状切刮状外余均为粉碎性入院时线平片及T示有骨块脱落于关节腔内5例
2001年10月~2005年6月,我院采用舒血宁注射液联合酚妥拉明治疗慢性肺心病并肺动脉高压、高黏血症患者,疗效满意。现报告如下。
目的:总结9例手指氢氟酸烧伤患者的治疗体会。方法:烧伤患者立即用清水冲洗创面30分钟,在烧伤区及创周皮下注射及动脉缓慢注射10%的葡萄糖酸钙,指甲受累者及时行拔甲术,以防止氢氟
doi:10.3969/j.issn.1007-614x.2013.23.91  摘 要 目的:调查评估银川地区三甲医院护理人员科研现状,分析护士科研能力的整体水平,及其个人特征变量对护士科研能力水平的影响;方法:以银川地区3家三甲医院260名临床护理人员为研究对象发放调查问卷进行调查,采用SPSS17.0统计软件包对数据进行统计学分析;结果:78.8%的护理人员愿意参加护理科研活动,其撰写及发表
研究非线性系统TSK模糊模型的辨识与控制,利用TSK模型,可以将线性控制理论应用于非线性系统控制.基于支持向量机和递推最小二乘法,辨识出TSK模糊模型,并且通过遗传算法优化隶
目的:建立白花油的质量标准。方法:用毛细管气相色谱法对白花油中的薄荷脑等5个成分进行鉴别,并用内标法测定薄荷脑含量。以聚乙二醇20M(PEG-20M)为固定液的弹性石英毛细管柱