期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
利用Windows Native API调用序列和基于决策树算法的主机异常检测 被引量:2
1
作者 李乃捷 彭勤科 《计算机应用研究》 CSCD 北大核心 2007年第1期258-260,共3页
主要研究W indows平台下的异常检测方法,提出一种利用W indows Native API调用序列和基于决策树算法的主机服务进程模式抽取算法,并通过在模式中引入通配符而大大缩减了模式集的规模。进一步引入了表征模式间关系的转移概率,建立了模式... 主要研究W indows平台下的异常检测方法,提出一种利用W indows Native API调用序列和基于决策树算法的主机服务进程模式抽取算法,并通过在模式中引入通配符而大大缩减了模式集的规模。进一步引入了表征模式间关系的转移概率,建立了模式序列的全局马尔可夫链模型,并给出了相应的异常检测算法。实验结果表明:该算法可以抽取一个规模较小且泛化能力较强的模式集,相应的检测算法可以有效地检测异常。 展开更多
关键词 主机异常检测 WINDOWS NATIVE API 决策树 间断模式
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部