【摘 要】
:
提出一种新的基于隐马尔可夫模型的异常检测方法,主要用于以shell命令或系统调用为原始数据的IDS.此方法对用户(或程序)行为建立特殊的隐马尔可夫模型,根据行为模式所对应的
【机 构】
:
国防科技大学电子科学与工程学院,清华大学电子工程系,北京首信集团研究院,国防科技大学电子科学与工程学院
论文部分内容阅读
提出一种新的基于隐马尔可夫模型的异常检测方法,主要用于以shell命令或系统调用为原始数据的IDS.此方法对用户(或程序)行为建立特殊的隐马尔可夫模型,根据行为模式所对应的序列长度对其进行分类,将行为模式类型同隐马尔可夫模型的状态联系在一起,并引入一个附加状态.由于模型中各状态对应的观测值集合互不相交,模型训练中采用了运算量较小的的序列匹配方法,与传统的Baum-Welch算法相比,大大减小了训练时间.根据模型中状态的实际含义,采用了基于状态序列出现概率的判决准则.利用UNIX平台上用户shell命令数据
其他文献
本文针对高分辨测向算法MUSIC法的不足,从两个方面研究了相应的改进算法:针对非相干信号源的信号子空间波束形成法和高阶统计量法,以及针对相干信号源的空间零点法,最后给出
研究4个叶面喷肥配方对八仙花叶片叶绿素含量、类胡萝卜素含量、SOD活性、POD活性的影响。结果表明:处理B:500mg/L MgSO4.7H2O+8.2mg/L MnSO4.4H2O+4.4mg/LZnSO4.7H2O+28mg/L FeSO
根据经典总体变差恢复模型,设计了一种新型的应用于图像去噪的数字TV滤波器的一种算法.该新型滤波器是绝对稳定的低通滤波器,在抑制噪声的同时能够很好的保留图像的细节信息.
介绍了路南海菜花的生长环境、生态学特征、生物学特征和资源价值,并对这一珍稀物种更加合理地保护提出了建议。