一种改进的IDS异常检测模型

来源 :计算机学报 | 被引量 : 0次 | 上传用户:angieho
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于机器学习的异常检测是目前IDS研究的一个重要方向.该文对一种基于机器学习的用户行为异常检测模型进行了描述,在此基础上提出一种改进的检测模型.该模型利用多种长度不同的shell命令序列表示用户行为模式,建立多个样本序列库来描述合法用户的行为轮廓,并在检测中采用了以shell命令为单位进行相似度赋值的方法.文中对两种模型的特点和性能做了对比分析,并介绍了利用UNIX用户shell命令数据进行的实验.实验结果表明,在虚警概率相同的情况下改进的模型具有更高的检测概率.
其他文献
在现场尸体检验时,法医工作者按规定对损伤、病变进行观察描述、客观记录,这仅仅是达到勘验的最基本要求,而尸体损伤检验的真正目标,是根据损伤的变化特征解释并分析其表达出来的
目的分析综合性急救护理对重症有机磷农药中毒患者并发症及预后的影响。方法选择我中心2015年12月至2018年12月接诊的54例重症有机磷农药中毒患者进行观察,随机分成两组后给
土家语是土家族民族文化的最核心成分,它在语言学相关理论研究的创新和土家族非物质文化遗产体系中的地位两个方面都具有重要价值。本文从土家语言资源与非物质文化遗产之间
闫晓萍主任医师对肾脏病的中医诊治具有丰富的临床经验,本人通过向闫老本人请教,拜读闫老的相关著作、讲稿,并跟随闫老出诊,学习经验,受益匪浅。现将闫老治疗肾性水肿的经验