基于动态行为和特征模式的异常检测模型

上传:u60223 浏览: 35 推荐: 0 文件:PDF 大小:423.09KB 上传时间:2019-05-13 12:01:16 版权申诉
该文针对现有的异常检测方法大多只关注系统调用出现的频率或者局部变化的情况,提出了一种将动态行为和全局特征结合起来的检测模型(DBCPIDS).文章针对满足支持度要求的系统调用短序列,给出了特征模式的概念,并以此为基础提出了基于改进的隐马尔科夫方法(IHMM).当利用该模型进行检测时,首先用程序轨迹匹配特征模式,如果不匹配再用IHMM进行检测,从而使得该检测模型充分利用了程序正常运行的全局特征和程序运行期间的局部变化.通过实验表明,利用该模型进行异常检测,具有很高的检测率和较低的误报率.
上传资源
用户评论
相关推荐
基于运动模式分析异常行为检测
提出了一种基于运动模式分析的无监督方法用于对视频中的异常行为进行检测。为了有效描述视频场景中的各种目标信息,对每个前景像素点提取了时空描述符,再结合块区域信息并通过词袋模型生成视觉单词,对视频进行表示
PDF
0B
2019-04-18 06:15
基于YOLO网络模型异常行为检测方法研究
针对监控视频中人体异常行为的复杂多样难检测问题,提出了基于YOLO网络模型的异常行为检测方法。根据对监控场景的异常行为定义需求,将标定的异常行为通过YOLO网络模型进行训练,不进行人体目标的提取而将其
PDF
1.68MB
2021-01-31 19:44
论文研究基于运动模式分析异常行为检测.pdf
提出了一种基于运动模式分析的无监督方法用于对视频中的异常行为进行检测。为了有效描述视频场景中的各种目标信息,对每个前景像素点提取了时空描述符,再结合块区域信息并通过词袋模型生成视觉单词,对视频进行表示
PDF
621KB
2020-07-19 02:11
论文研究基于静态行为轨迹异常特征检测技术.pdf
针对现有程序静态异常特征检测中存在的对未知变种识别率低的问题,提出一种基于静态行为轨迹的特征提取与检测方法。特征建模阶段采用变长n-gram算法对样本的函数调用序列进行特征建模,并从中提取异常特征;检
PDF
1.37MB
2020-07-18 09:00
异常行为检测
根据物体移动的速度和大小检测物体的异常行为opencv
rar
0B
2019-07-10 20:34
论文研究基于整体能量模型异常行为检测.pdf
为了对少数人群间的突发异常行为进行检测, 提出一种基于整体能量模型表示的方法来较准确地辨识正常行为中的异常行为。该整体能量特征算法不仅包括了行为发生双方的个体能量特征, 还包括行为发生双方的交互能量特
PDF
962KB
2020-08-08 20:49
基于行为异常蠕虫病毒检测方法
基于行为异常的Symbian蠕虫病毒检测方法;很好的文章!
RAR
0B
2019-02-19 04:02
基于泊松方程异常行为检测
基于泊松方程的异常行为检测
PDF
1024KB
2021-02-21 18:25
基于运动方向异常行为检测.pdf
这是在视频录像中,检测人的运动的情况,分析是不是符合人的正常行为
PDF
6.26MB
2021-01-16 06:45
基于IPFIXDNS异常行为检测方法
摘 要:提出了一种基于IPFIX(IP数据流信息输出)网络流量数据准确检测可疑和异常DNS、识别DNS流量放大攻击行为的算法。该算法已在清华大学校园网实际部署运行,能够有效检测到校园网内部 DNS 的
PDF
271KB
2021-04-07 00:34
论文研究基于危险模式IDS异常检测模型.pdf
针对当前入侵检测技术在检测新入侵的不足,分析了危险模式理论应用于异常检测的可行性,提出了一个新型的基于危险模式的自适应IDS异常检测系统模型以及相关算法。该系统有效地降低了误报率和漏报率,具有自适应、
PDF
0B
2019-09-04 07:48
基于PLS特征提取网络异常入侵检测CVM模型
为改善网络安全防护水平,提出一种基于偏最小二乘(PLS)法和核向量机(CVM)的组合式异常入侵检测方法.首先,采用PLS算法提取网络数据的主成分,构建特征集;然后,利用CVM构建特征集的异常入侵检测模
PDF
313KB
2021-01-15 21:54
基于隐马尔科夫模型用户行为异常检测方法
提出了一种基于HMM的用户行为异常检测的新方法,用shell 命令序列作为审计数据,但在数据预处理、用户行为轮廓的表示方面与现有方法不同。仿真实验结果表明,本方法的检测效率和实时性相对较高,在检测准确
PDF
271KB
2020-11-29 07:23
基于Netflow流量行为分析网络异常检测
本文详细描述了基于Netflow的网络流量异常分析的方法以及原理
PDF
0B
2019-09-06 17:49
基于车牌识别系统行为异常检测
基于车牌识别系统的行为异常检测,首先需要对车辆轨迹进行识别和记录。通过对车辆行驶的轨迹进行分析,可以检测出异常的行为模式,如车辆的超速、违规调头、长时间停留等。这种基于车牌识别系统的行为异常检测可以有
pdf
1.5MB
2023-03-12 18:47