期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
Linux环境下的日志分析系统LASL 被引量:2
1
作者 王全民 王蕊 赵钦 《北京工业大学学报》 CAS CSCD 北大核心 2005年第4期420-422,共3页
日志文件是计算机系统运行轨迹的写照,是入侵检测分析中重要的数据来源.日志分析主要用于入侵事件后采取相应的应急响应措施,最大可能地减少入侵造成的损失.LASL把传统的日志分析技术和移动Agent技术相结合,实现了Linux环境下的主机日... 日志文件是计算机系统运行轨迹的写照,是入侵检测分析中重要的数据来源.日志分析主要用于入侵事件后采取相应的应急响应措施,最大可能地减少入侵造成的损失.LASL把传统的日志分析技术和移动Agent技术相结合,实现了Linux环境下的主机日志分析系统,具有智能化、自动化和分布式的特点. 展开更多
关键词 基于主机的入侵检测系统 日志 LINUX 移动代理
在线阅读 下载PDF
基于Windows的文件完整性检测系统的设计和实现 被引量:2
2
作者 顾巧云 李安欣 《计算机工程》 CAS CSCD 北大核心 2004年第B12期578-579,619,共3页
有些计算机病毒和木马一旦进入系统,就会伪装自己,使系统难以觉察。通过对主机文件系统的完整性验证,能有效地拦截系统未 知的病毒和木马。在Windows系统中,使用拦截技术,当可执行程序运行时对其进行拦截,并验证其文件完整性,确保程序... 有些计算机病毒和木马一旦进入系统,就会伪装自己,使系统难以觉察。通过对主机文件系统的完整性验证,能有效地拦截系统未 知的病毒和木马。在Windows系统中,使用拦截技术,当可执行程序运行时对其进行拦截,并验证其文件完整性,确保程序未受感染后,才 允许程序执行。利用文件完整性检查防范计算机病毒和木马,具有较好的实时性和主动性。 展开更多
关键词 主机入侵检查 文件签名技术 Windows拦截技术
在线阅读 下载PDF
基于两层隐马尔可夫模型的入侵检测方法 被引量:4
3
作者 周星 彭勤科 王静波 《计算机应用研究》 CSCD 北大核心 2008年第3期911-914,共4页
在基于系统调用的入侵检测研究中,如何提取系统调用序列模式是一个重要问题。提出一种利用进程堆栈中的函数返回地址链信息来提取不定长模式的方法。同王福宏的不定长模式提取方法相比,该方法可以取得更完备的模式集。在此基础上,基于... 在基于系统调用的入侵检测研究中,如何提取系统调用序列模式是一个重要问题。提出一种利用进程堆栈中的函数返回地址链信息来提取不定长模式的方法。同王福宏的不定长模式提取方法相比,该方法可以取得更完备的模式集。在此基础上,基于系统调用序列及其对应的不定长模式序列构建了一个两层隐马尔可夫模型来检测异常行为,与仅利用系统调用序列信息的经典隐马尔可夫方法相比,该方法可以取得更低的误报率和漏报率。 展开更多
关键词 入侵检测 系统调用 进程堆栈 函数返回地址 不定长序列模式 两层隐马尔可夫模型
在线阅读 下载PDF
基于Levenberg-Marquardt算法的主机入侵检测系统研究 被引量:2
4
作者 王子民 王勇 谭永红 《计算机应用》 CSCD 北大核心 2005年第9期2078-2079,共2页
入侵检测系统是当前信息安全领域的研究热点,在保障信息安全方面起着重要的作用。对BP神经网络优化算法进行对比研究的基础上,利用Levenberg-Marquardt算法对传统BP算法进行改进,成功地将LMBP算法运用到基于W indows操作系统的主机入侵... 入侵检测系统是当前信息安全领域的研究热点,在保障信息安全方面起着重要的作用。对BP神经网络优化算法进行对比研究的基础上,利用Levenberg-Marquardt算法对传统BP算法进行改进,成功地将LMBP算法运用到基于W indows操作系统的主机入侵检测中去,建立LMBP-HIDS入侵检测系统模型。实验结果表明,运用Levenberg-Marquardt算法优化BP神经网络进行主机入侵检测,可以较好地提高学习速率,缩短训练过程。 展开更多
关键词 信息安全 入侵检测 神经网络 BP神经网 LM算法 LMBP-hidS
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部