论文部分内容阅读
提出了一种基于系统调用序列的入侵检测模型,利用绝对安全环境下的应用程序系统调用序列建立正常行为模式.当发现实际系统调用序列模式与正常的行为模式不匹配时,标记为入侵,并采取应急措施.一个例程管理一个进程,给出了模式的适应度计算方法以及两个生成下一代模式的算子.实验结果表明:入侵检测模型与现有的一些模型相比,具有更好的准确性和更高的效率.