系统调用序列的Markov模型及其在异常检测中的应用

来源 :计算机工程 | 被引量 : 0次 | 上传用户:liarcher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
建立了计算机系统中系统调用序列的Markov模型,并在此模型的基础上提出了一种用于计算机异常检测的方法.文章利用统计方法分析进程中系统调用的发生情况,定义了一个依赖于状态转移概率的失配因子,并用它来计算失配率,由此判断被监视进程进行的操作是正常行为还是异常行为,文章还提出了一种基于遗忘因子的状态转移概率的更新算法.
其他文献
镁离子稳定tRNA高级结构并具有重要的生理功能已经写入生物化学教科书。上世纪60年代初.中国科学院上海生物化学研究所的研究者与国外同行同时发现了这一现象。镁离子稳定tRNA
通过构造一个基于数据库的Web即时测验系统,分析了在设计该类系统时需要解决的技术难点,并给出相应的解决方案.
尽管VB提供了动态数组,但在使用VB动态数组时是受到某些限制的.此外,当动态数组中存储较多数据时,应用程序在动态数组上的数据操作效率较低.那么,能不能在用VB设计程序时,像
目的探讨关节镜下清理联合胫骨高位截骨术的护理方法。方法总结40例关节镜下清理联合胫骨高位截骨术的护理,包括术前对患者的评估及准备,术后做好各方面的护理工作,细致的康
概述了报纸文献报道的信息内容及报纸文献作为信息资源的重要价值,从多方面论述了开发利用报纸文献的方法。
目的分析动态磁敏感对比增强(DSC)MR灌注成像在鉴别少突胶质肿瘤和星形细胞瘤中的作用。方法回顾性分析84例行DSC-MR灌注成像的WHOⅡ级和Ⅲ级少突胶质肿瘤(n=41)和星形细胞瘤
当前,我国的经济社会快速发展,取得了举世瞩目的成就,但是伴随着经济的发展,社会矛盾也不断增多,而且日益复杂而尖锐,全国各地不断发生各种群体性事件,特别是因环境污染而引
根据目前酒店上网的现状分析,提出了中间商的电子商务解决方案,由网络中间商负责管理和运行服务器,并Web hotelWeb hotel设计客户端,为酒店的网上营销和订房管理提供有力的保
高龄住院患者在骨科病房的数量逐年增多,术后谵妄在高龄患者围术期引发的不良事件越来越引起护理人员的重视。术后谵妄被是老年人常见术后并发症之一[1]。谵妄诊断特点为急性
着重介绍了一种使用Lex工具进行多字符串替换的方法,使用这种方法可以使大量重复的文本替工作高效省时。