2025年1月18日
星期六
|
欢迎来到青海省图书馆•公共文化服务平台
登录
|
注册
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
参考咨询
您的位置:
专家智库
>
>
周晓明
作品数:
1
被引量:5
H指数:1
供职机构:
西安交通大学电子与信息工程学院
更多>>
发文基金:
国家自然科学基金
国家高技术研究发展计划
国家杰出青年科学基金
更多>>
相关领域:
自动化与计算机技术
更多>>
合作作者
杨力伟
西安交通大学电子与信息工程学院
彭勤科
西安交通大学电子与信息工程学院
冯力
西安交通大学电子与信息工程学院
孙杰
西安交通大学电子与信息工程学院
作品列表
供职机构
相关作者
所获基金
研究领域
题名
作者
机构
关键词
文摘
任意字段
作者
题名
机构
关键词
文摘
任意字段
在结果中检索
文献类型
1篇
中文期刊文章
领域
1篇
自动化与计算...
主题
1篇
异常检测
1篇
异常检测模型
1篇
基于WIND...
1篇
NATIVE...
1篇
操作系
1篇
操作系统
机构
1篇
西安交通大学
作者
1篇
孙杰
1篇
冯力
1篇
彭勤科
1篇
杨力伟
1篇
周晓明
传媒
1篇
西安交通大学...
年份
1篇
2006
共
1
条 记 录,以下是 1-1
全选
清除
导出
排序方式:
相关度排序
被引量排序
时效排序
基于Windows Native API序列的异常检测模型
被引量:5
2006年
针对Windows操作系统受到的越来越多的严重攻击,提出一种基于Native API序列的多步一致模型和指数迭代检测算法,实现了从内核空间检测Windows操作系统中的异常入侵.通过设计内核虚拟设备来截获系统服务分配表,从而可实时地获取Native API信息.用被截获的正常Native API数据建立一步和二步一致模型,并以此描述进程的正常行为.在检测过程中,通过指数迭代检测算法,可对不断出现的Native API的正常指数进行度量.采用报警提取算法对正常指数进行分析可惟一地确定对应的攻击,为管理员及时掌握系统的安全状况提供了保证.在不同的Windows操作系统环境下的实验结果表明,该方法有较好的检测精度.
冯力
孙杰
周晓明
杨力伟
彭勤科
关键词:
异常检测
操作系统
全选
清除
导出
共1页
<
1
>
聚类工具
0
执行
隐藏
清空
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张