朱莺嘤
- 作品数:12 被引量:11H指数:2
- 供职机构:电子科技大学更多>>
- 发文基金:四川省应用基础研究计划项目教育部“新世纪优秀人才支持计划”国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于Windows NativeAPI序列的系统行为入侵检测被引量:7
- 2008年
- 针对Windows系统入侵检测的不足,研究并借鉴Linux下基于系统调用序列进行入侵检测的方法,提出一种采用BP神经网络算法对Windows Native API序列学习和分类的内核级主机入侵检测方案。通过实验,验证了采用Windows Native API序列进行系统入侵的可行性。Native API是Windows系统内核模式下的API,可以类比于Linux下的系统调用。通过训练神经网络学习Native API序列,建立一个对正常和异常Native API序列进行分类的BP神经网络。在入侵检测时,利用训练后的神经网络对不断出现的Windows Native API序列进行分类,判断系统是否出现异常入侵。
- 朱莺嘤叶茂刘乃琦李筝郑凯元
- 关键词:入侵检测WINDOWSNATIVEAPIBP神经网络
- 基于固有子序列模式分解的网络入侵检测方法
- 本发明一种基于固有子序列模式分解的网络入侵检测方法,包括以下步骤:①网络数据截取和预处理;②将正常训练集的序列和疑似序列分别进行固有子序列模式挖掘:将序列建立一个序列图,找出序列图中的封闭路径作为固有子序列模式的候选序列...
- 朱莺嘤叶茂赵欣李丽娟孟喜
- 文献传递
- 基于固有趋势子序列模式分解的ECG异常检测方法
- 本发明公开了一种基于固有趋势子序列模式分解的ECG异常检测方法,包括以下步骤:①定义;②对正常ECG信号序列进行序列分解并分层;③对疑似ECG信号序列进行序列分解并分层;④匹配检测。本发明提出的固有趋势子序列模式反应了E...
- 朱莺嘤叶茂赵欣李丽娟孟喜
- 文献传递
- 基于固有子序列模式分解的主机入侵检测方法
- 本发明公开了一种基于固有子序列模式分解的主机入侵检测方法,包括以下步骤:①规则定义;②获取Windows Native API数据序列,将进程的序列首先分解为一个固有子序列模式集,然后对这些固有子序列模式依照其支持度进行...
- 朱莺嘤叶茂赵欣李丽娟孟喜
- 文献传递
- 基于多智能体的自动免疫接种模型被引量:3
- 2008年
- 随着互联网的发展,网络风险随处可见,联网计算机迫切需要一种及时有效的方法来检测并避免网络风险。为了解决全网对网络入侵的快速检测和快速免疫问题,文章结合人工免疫思想和并行遗传算法提出了一种能够针对网络入侵,自动提取入侵疫苗,并对全网进行免疫接种的模型。模型中采用并行遗传算法提取疫苗,融合各个种群的优良个体得到最佳疫苗,通过基于关键主机的免疫信息发布算法对主机进行免疫接种,从而达到全网的免疫效果。
- 郑凯元叶茂李筝朱莺嘤
- 关键词:人工免疫入侵检测多智能体
- 一种基于序列挖掘的网络入侵检测新方法被引量:1
- 2010年
- 网络入侵检测是信息安全重要的研究问题。近年来,这方面的研究取得了很多很好的成果,但大部分方法面临检测率不高的特点。基于异常的入侵检测通常是人为选择网络连接属性,这些属性在正常和异常时具有比较明显的区别,以此来判断未知的网络连接正常与否。该方法具有一定的随机性,从而影响检测率。首先提出一种基于正常网络连接序列内在规则的属性选择算法,实现属性选择的自动化,并同时将多维序列压缩到一维序列;其次使用序列挖掘的方法训练网络连接得到正常规则库,然后利用正常网络连接规则库判断新的网络连接是否正常;最后,在KDD99数据集上进行试验,结果显示,算法检测率较高。
- 赵欣叶茂朱莺嘤郑凯元
- 关键词:入侵检测网络安全
- 序列固有模式理论与应用
- 随着数据库的迅速发展,网络及其他信息技术的广泛应用,生产生活中存储的数据量迅速增加。数据挖掘作为一种在大量的数据中寻找有价值信息的数据分析工具,受到越来越广泛的关注。数据挖掘旨在从海量数据中发现隐藏着的、先前未知的并潜在...
- 朱莺嘤
- 关键词:数据挖掘异常检测
- 文献传递
- 基于固有子序列模式分解的网络入侵检测方法
- 本发明一种基于固有子序列模式分解的网络入侵检测方法,包括以下步骤:①网络数据截取和预处理;②将正常训练集的序列和疑似序列分别进行固有子序列模式挖掘:将序列建立一个序列图,找出序列图中的封闭路径作为固有子序列模式的候选序列...
- 朱莺嘤叶茂赵欣李丽娟孟喜
- 文献传递
- 基于固有趋势子序列模式分解的出现新的心脏活动趋势的ECG信号获取方法
- 本发明一种基于固有趋势子序列模式分解的ECG异常信号获取方法,包括以下步骤:①定义;②对正常ECG信号序列进行序列分解并分层;③对疑似ECG信号序列进行序列分解并分层;④匹配检测。本发明提出的固有趋势子序列模式反应了EC...
- 朱莺嘤叶茂赵欣李丽娟孟喜
- 文献传递
- 基于固有子序列模式分解的主机入侵检测方法
- 本发明公开了一种基于固有子序列模式分解的主机入侵检测方法,包括以下步骤:①规则定义;②获取Windows Native API数据序列,将进程的序列首先分解为一个固有子序列模式集,然后对这些固有子序列模式依照其支持度进行...
- 朱莺嘤叶茂赵欣李丽娟孟喜
- 文献传递