期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于满十六叉有序树的程序行为建模搜索方法
1
作者 骆玉霞 刘金刚 《计算机工程与科学》 CSCD 2007年第6期4-6,54,共4页
程序行为建模及搜索是异常检测研究中的关键问题。本文提出利用系统调用发生时的程序计数器值对应的段号和段内偏移作为事件,将滑动窗口在有序事件上滑动得到事件序列集合,利用满十六叉有序树算法建立正常行为模型库。满十六叉有序树是... 程序行为建模及搜索是异常检测研究中的关键问题。本文提出利用系统调用发生时的程序计数器值对应的段号和段内偏移作为事件,将滑动窗口在有序事件上滑动得到事件序列集合,利用满十六叉有序树算法建立正常行为模型库。满十六叉有序树是为提高规则库的存储及搜索的效率而设计的,其存储的字节顺序隐含着结点间关系信息。在规则库中搜索某条规则的时间复杂度仅与树的深度有关,树的深度固定时的时间复杂度为O(1)。文中给出了满十六叉有序树的定义,分析了它的特点,并给出生成算法和搜索算法。 展开更多
关键词 正常程序行为模型库 事件 满十六叉有序树 异常检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部