论文部分内容阅读
为了解决异常检测中误报率高、自适应性差的问题,本文提出了一种基于免疫的异常检测改进算法。考虑到系统调用序列的稳定性,算法采用特权程序的系统调用短序列作为抗原与抗体,并建立了基于特权程序的系统调用的Markov模型优化抗体库的变异方向。实验结果表明,该算法相比已有的异常检测算法具有自适应、误报率低的优点,相比传统免疫算法具有变异成功率高、计算量小的优点。