X为了获得更好的用户体验,请使用火狐、谷歌、360浏览器极速模式或IE8及以上版本的浏览器
帮助中心 | 关于我们
欢迎来到辽阳市科技创新服务平台,请 登录 | 注册
尊敬的 , 欢迎光临!  [会员中心]  [退出登录]
当前位置: 首页 >  科技成果  > 详细页

[01359713]基于危险理论和NSA的主机入侵检测系统及检测方法

交易价格: 面议

所属行业: 通信

类型: 非专利

交易方式: 资料待完善

联系人:

所在地:

服务承诺
产权明晰
资料保密
对所交付的所有资料进行保密
如实描述
|
收藏
|

技术详细介绍

本发明公开了一种主机入侵检测方法,主要解决现有技术误检率高和适应性差的问题。其检测步骤为: (1)采集主机特权进程的资源使用情况和系统调用序列; (2)将采集到的资源使用情况转化为信号数据,将采集到的系统调用序列转化为抗原数据; (3)对上述信号数据和抗原数据进行训练,得到信号数据检测规则和抗原信号的检测规则; (4)利用信号数据检测规则对信号数据进行检测,确定危险区域; (5)在危险区域内,检测抗原数据,如果抗原数据检测结果异常,则认为主机中存在入侵进程,从而暂停异常进程,并将异常情况记录到日志文件中。 本发明具有误检率低和适应性强的优点,可用于在网络环境中对主机的监控。
本发明公开了一种主机入侵检测方法,主要解决现有技术误检率高和适应性差的问题。其检测步骤为: (1)采集主机特权进程的资源使用情况和系统调用序列; (2)将采集到的资源使用情况转化为信号数据,将采集到的系统调用序列转化为抗原数据; (3)对上述信号数据和抗原数据进行训练,得到信号数据检测规则和抗原信号的检测规则; (4)利用信号数据检测规则对信号数据进行检测,确定危险区域; (5)在危险区域内,检测抗原数据,如果抗原数据检测结果异常,则认为主机中存在入侵进程,从而暂停异常进程,并将异常情况记录到日志文件中。 本发明具有误检率低和适应性强的优点,可用于在网络环境中对主机的监控。

推荐服务:

主办单位:辽阳市科学技术局

技术支持单位:科易网

辽ICP备16017206号-1

辽公网安备 21100302203138号

关于我们

平台简介

联系我们

客服咨询

400-649-1633

工作日:08:30-21:00

节假日:08:30-12:00

13:30-17:30