APP下载

基于系统行为分类检测模型描述中有关漏警与空警的分析研究

2018-04-09杨玉新

电子技术与软件工程 2018年5期

摘 要 检测系统关健技术是从数据中获得系统的入侵行为的知识并加以定义和描述为入侵的行为,在Intrusion detection system的构建中,相关的知识获取技术,特点选取,各种分类算法,进程运行迹的系统调用短序列集合以及序列中系统调用的排列关系来描述进程行为的特点,这些特点中存在着检测系统在检测过程中出现漏警与空警现象。

【关键词】入侵检测模型 行为特点 特点描述 normal abnormal 漏警 空警

1 Intrusion detection system模型

Intrusion detection system是一个多数据处理系统,这样的系统要求建立恰当的抽象系统模型,要对问题域实体及其关系进行抽象并能用算式定义和表述,这样才能够正确并较为全面解决的各种复杂问题。在现实环境中,不同类型的问题域有不同解决问题的方法。由此可知系统的数据处理模型不仅要求对数据集合空间相关实体的提取和表述,并进一步强调了问题解决过程中需要处理的重点。由此,解决系统数据处理模型的建立对系统的体系结构分析和设计是处理问题的关键。

Intrusion detection system是一个现实的数据处理重要模块。它必须收集众多的系统数据进行审计处理并提交检测控制系统判别它是否是入侵的行为的那一个类别。具体到系统的检测机制,其实就是一个系统主体行为的分类系统,它需要把对系统具有恶意的行为特点并在众多的系统行为中把它们区分开来。解决问题的重点是怎样定义、表述入侵行为特点。这样,在Intrusion detection system中有关的知识获取技术,通过数据挖掘、知识表述和获取、特点选取、机器学习技术和各种分类算法方法。……

登录APP查看全文