基于SVM的在线无监督入侵检测系统

来源 :吉林大学学报(理学版) | 被引量 : 0次 | 上传用户:dsvs123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对已有的审计日志,在使用具有实时数据处理能力的频度加权算法计算私有程序运行时,对每个进程中相异系统调用的频度取值.将得到的进程向量集合进行线性扫描,再根据向量间的距离关系为进程向量添加表示数据“正常”或“异常”标号,在无人为干预的情况下取得SVM(Support Vector Machine)训练数据.最后通过支持向量机计算用于监测目标系统的程序正常行为轮廓,从而构造一个切实可行的在线且无需人为干预的入侵检测系统.
其他文献
通过高能球磨和高压技术对Co的相变过程及其机制进行研究,结果表明,具有六角密积结构的α-Co经60h高能球磨后完全转变为具有面心立方结构的β-Co,但继续球磨直到120h,末观察到β-
通过共振光散射(RLS)技术,将聚二烯丙基二甲基氯化铵(PDDA)作为探针应用于人血清中总蛋白含量的测定.在一定的人血清白蛋白(HSA)浓度范围(2.35×10^-8-1.17×10^-6mol/L)内,HSA—PD
从吉林省西部天然水中分离出Fb1和Fb2两种铁细菌.Fb1细胞为椭圆形,细胞成对排列,有单生、双生鞭毛和芽孢,细胞大小为0.7~1.0 μm;Fb2为杆状,呈多个细胞相互连结,无鞭毛和芽孢,
通过对两个变量多项式性质的讨论以及Lickorish方法,给出几乎交错有理环链的F多项式的计算公式.用线性束理论讨论多项式的性质,并研究两个变量多项式P(l,m)的微分性质.主要讨论