期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于序列模式发现的恶意行为检测方法 被引量:3
1
作者 王新志 孙乐昌 +1 位作者 张旻 陈韬 《计算机工程》 CAS CSCD 北大核心 2011年第24期1-3,共3页
为有效预防变形病毒和新出现的恶意软件,提出一种基于序列模式发现的恶意行为静态检测方法。将恶意代码转换为汇编代码,对其进行预处理,采用类Apriori算法完成序列模式发现,并去除正常模式,得到可用于未知恶意代码检测的模式集合。实验... 为有效预防变形病毒和新出现的恶意软件,提出一种基于序列模式发现的恶意行为静态检测方法。将恶意代码转换为汇编代码,对其进行预处理,采用类Apriori算法完成序列模式发现,并去除正常模式,得到可用于未知恶意代码检测的模式集合。实验结果表明,该方法的正确率较高、漏报率较低。 展开更多
关键词 恶意行为检测 序列模式发现 软件行为 汇编指令 静态检测
在线阅读 下载PDF
基于序列模式的Servlet容器缓存替换 被引量:2
2
作者 李洋 张文博 +2 位作者 魏峻 钟华 黄涛 《软件学报》 EI CSCD 北大核心 2007年第7期1592-1602,共11页
Servlet缓存能够有效地提高Servlet容器的吞吐量,缩短用户请求的响应时间.然而,Servlet缓存的性能受到缓存替换算法的影响.Servlet容器中的Servlet对应着一定的业务功能,挖掘Servlet之间的业务关联来指导缓存替换算法的设计可以提高Serv... Servlet缓存能够有效地提高Servlet容器的吞吐量,缩短用户请求的响应时间.然而,Servlet缓存的性能受到缓存替换算法的影响.Servlet容器中的Servlet对应着一定的业务功能,挖掘Servlet之间的业务关联来指导缓存替换算法的设计可以提高Servlet缓存的命中率,进而提高Servlet容器的性能.然而,目前常见的LRU(least recently used),LFU(least frequently used),GDSF(greedy dual size frequency)等缓存替换算法均没有考虑上述问题.将Servlet对应的业务关联定义为Servlet容器序列模式,并提出k步可缓存转移概率图的概念加以表示,给出了序列模式发现算法KCTPG_Discovery.最后,基于Servlet容器序列模式设计了缓存替换算法KP-LRU(k-steps prediction least recently used)和KP-GDSF(k-steps prediction least frequently used).实验结果表明,KP-LRU与KP-GDSF算法比对应的LRU算法和GDSF算法具有更高的缓存命中率,有效地提高了Servlet容器的性能. 展开更多
关键词 Servlet缓存 序列模式 序列模式发现 缓存替换算法
在线阅读 下载PDF
多元时序上状态转移模式的三支漂移检测
3
作者 沈少朋 马洪江 +3 位作者 张智恒 周相兵 朱春满 温佐承 《计算机科学》 CSCD 北大核心 2022年第4期144-151,共8页
多元时序数据上的无监督模式漂移检测是机器学习领域的一个研究热点。然而,对模式及其漂移现象的定义十分灵活,使得该任务的难度较高。受“三分而治”思想启发,文中提出了一种基于FUP-STAP增量挖掘的、针对带通配符区间的状态转移模式... 多元时序数据上的无监督模式漂移检测是机器学习领域的一个研究热点。然而,对模式及其漂移现象的定义十分灵活,使得该任务的难度较高。受“三分而治”思想启发,文中提出了一种基于FUP-STAP增量挖掘的、针对带通配符区间的状态转移模式的三支漂移检测算法(Three-Way Drift Detection Method for State Transition pAttern with Periodic Wildcard Gaps,3WDD-STAP),它由状态转移模式(STAP)的增量算法改进而来。在不使用额外参数的情况下,3WDD-STAP可同时获得频繁的以及发生漂移的STAP。根据增量前后的支持度变化情况,模式漂移被定义为3类:I类漂移表示本来频繁的STAP在增量后变得不频繁,需扫描增量数据集;II类漂移表示本来不频繁的STAP在增量后变得频繁,需扫描原始数据集;III类漂移表示STAP在增量后维持了频繁或者不频繁,视为正常,不扫描数据集。在空气质量与石油工程设备监控两个真实数据上的实验结果表明:1)α和β的值越大,两类漂移模式的数量越少,反之亦然;2)I类漂移的STAP在不同数据集上服从不同分布;3)所得STAP模式及其漂移现象均有很强的可读性。 展开更多
关键词 多元时序 漂移监测 三分而治 序列模式发现 增量学习
在线阅读 下载PDF
一种针对特定车辆潜在群体的行驶轨迹预测方法 被引量:8
4
作者 吴子珺 于重重 +1 位作者 孙利民 孙玉砚 《计算机应用研究》 CSCD 北大核心 2014年第7期1951-1955,共5页
城市智能交通信息系统所产生的原始交通数据中存在有大量的可供城市道路安全管理使用的未知模式信息,为了有效利用这些数据,提出一种针对特定车辆潜在群体的行驶轨迹预测方法(SVPG-TP)。该方法主要利用所提出的特定车辆潜在群体搜索算... 城市智能交通信息系统所产生的原始交通数据中存在有大量的可供城市道路安全管理使用的未知模式信息,为了有效利用这些数据,提出一种针对特定车辆潜在群体的行驶轨迹预测方法(SVPG-TP)。该方法主要利用所提出的特定车辆潜在群体搜索算法及序列模式发现与贝叶斯网络互补预测的方式,有效地解决了目前城市道路安全中最为关注的潜在群体发现以及行驶轨迹预测这两大问题。通过实验测试验证所提出的算法在城市道路安全管理中的有效性及实用性,并实现软件系统,为保障城市道路安全提供可靠的技术手段。 展开更多
关键词 序列模式发现 潜在群体 轨迹预测 贝叶斯网络
在线阅读 下载PDF
一种面向软件行为可信性的入侵检测方法 被引量:2
5
作者 王新志 孙乐昌 +1 位作者 陆余良 张旻 《中国科学技术大学学报》 CAS CSCD 北大核心 2011年第7期626-635,共10页
针对现有入侵检测方法的问题,面向软件行为可信需求,提出了一种新的静态检测方法.首先讨论并给出了软件行为可信性的定义和形式化描述,并以指令序列形式进行表示;然后,提出了检测方法和流程,通过数据挖掘方法对恶意软件和正常软件进行... 针对现有入侵检测方法的问题,面向软件行为可信需求,提出了一种新的静态检测方法.首先讨论并给出了软件行为可信性的定义和形式化描述,并以指令序列形式进行表示;然后,提出了检测方法和流程,通过数据挖掘方法对恶意软件和正常软件进行行为知识发现,利用发现的行为知识对未知软件进行行为可信性判定;最后,对方法进行了实现,对一些行为模式使用选定的样本进行了实验验证.实验结果表明,该方法能够依据软件行为可信策略检测未知软件中的恶意行为,检测成功率高. 展开更多
关键词 行为可信性 入侵检测 软件行为 序列模式发现 静态检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部