位置:成果数据库 > 期刊 > 期刊详情页
基于构造性核覆盖算法的异常入侵检测
  • ISSN号:0372-2112
  • 期刊名称:《电子学报》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]安徽工程科技学院计算机科学与工程系,安徽芜湖241000
  • 相关基金:国家自然科学基金(No.60574028);安徽省教育厅自然科学重点项目(No.2004kj033zd)
中文摘要:

将构造性核覆盖算法引入入侵检测研究中,提出了一种基于构造性核覆盖的异常入侵检测算法,用于监控进程的非正常行为.首先分析了核覆盖分类算法应用于入侵检测的可能性,然后具体描述了核覆盖算法在异构数据集下的推广,提出了基于核覆盖的异常入侵检测模型.并以sendmail系统调用序列数据集为例,详细讨论了该模型的工作过程.最后将实验仿真结果与其它方法进行了比较,结果表明,该方法的检测效果优于同类的其它方法.

英文摘要:

Constructive Kemel Covering Algorithm is inducted into intrusion detection and an anomaly intrusion detection. This method based on Constructive Kernel Covering Algorithm is proposed which applied to monitoring the abnormal behavior of processes. Firstly, this paper analyzes the possibility of Kernel Covering Algorithm applied to intrusion detection;Secondly, the Kernel Coveting Algorithm generalized on heterogeneous datasets is described, and a model of anomaly intrusion detection based on Kernel Covering Algorithm is proposed. Then we illustrate the sendmail system call sequence dataset and discuss the working process of this model in detail; Finally, the emulation result is compared with other methods. The result indicates that this method is superior to other similar methods.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《电子学报》
  • 中国科技核心期刊
  • 主管单位:中国科学技术协会
  • 主办单位:中国电子学会
  • 主编:郝跃
  • 地址:北京165信箱
  • 邮编:100036
  • 邮箱:new@ejournal.org.cn
  • 电话:010-68279116 68285082
  • 国际标准刊号:ISSN:0372-2112
  • 国内统一刊号:ISSN:11-2087/TN
  • 邮发代号:2-891
  • 获奖情况:
  • 2000年获国家期刊奖,2000年获国家自然科学基金志项基金支持,中国期刊方阵“双高”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘,中国北大核心期刊(2000版)
  • 被引量:57611