互联网 qkzz.net
全刊杂志网:首页 > 女性 > 文章正文
刊社推荐

基于进程行为的异常检测研究综述孙美凤 黄 飞 殷新春 龚 俭


  收稿日期:2008-01-10;修回日期:2008-03-13

  基金项目:国家“973”计划资助项目(2003CB314804);江苏省网络与信息安全重点实验室资助项目(BM2003201)

  作者简介:孙美凤(1970-),女,江苏泰州人,副教授,博士,主要研究方向为网络安全;黄飞(1983-),男,江苏徐州人,硕士研究生,主要研究方向为入侵检测([email protected]);殷新春(1962-),男,江苏姜堰人,教授,博士,主要研究方向为并行与分布计算、信息安全;龚俭(1957-),男,上海人,教授,博导,博士,主要研究方向为网络安全、网络行为学.

  (1扬州大学 信息工程学院, 江苏 扬州 225009;2.东南大学 计算机科学与工程学院, 南京210096)

  摘 要:基于进程行为的异常检测技术具有较好的检测效果,有望成为异常检测实用化的突破口。从看待正常的角度以及建模方法两方面对该领域研究进展进行总结,对主要方法的误差特性和检测复杂性进行分析,对后续研究工作具有参考意义。

  关键词:进程行为;异常检测;入侵检测

  中图分类号:TP309

  文献标志码:A

  文章编号:1001-3695(2008)10-2885-04

  Anomaly detection research based on program behavior: a survey

  SUN Mei-feng1, HUANG Fei1, YIN Xin-chun1, GONG Jian2

  (1College of Information Engineering, Yangzhou University, Yangzhou Jiangsu 225009, China; 2.College of Computer Science & Enginee-ring, Southeast University, Nanjing 210096, China)

  Abstract:Because of good detection effects in practice, anomaly detection based on program behavior is expected to become the starting point for practical. This paper not only summarized the research progress of this field in two aspects: the angle of looking at normal and the methods of making models, but also analyzed error characteristics and complexity of main methods. This paper was worth referring to the future research.

......
很抱歉,暂无全文,若需要阅读全文或喜欢本刊物请联系《计算机应用研究》杂志社购买。
欢迎作者提供全文,请点击编辑
分享:
 

了解更多资讯,请关注“木兰百花园”
摘自:计算机应用研究 Tags:
分享:
 
精彩图文


关键字
支持中国杂志产业发展,请购买、订阅纸质杂志,欢迎杂志社提供过刊、样刊及电子版。
关于我们 | 网站声明 | 刊社管理 | 网站地图 | 联系方式 | 中图分类法 | RSS 2.0订阅 | IP查询
全刊杂志赏析网 2017