您的位置: 专家智库 > >

陶芬

作品数:2 被引量:35H指数:2
供职机构:武汉大学计算机学院更多>>
发文基金:国家自然科学基金国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 2篇入侵
  • 2篇入侵检测
  • 1篇有限状态自动...
  • 1篇状态自动机
  • 1篇自动机

机构

  • 2篇武汉大学
  • 1篇教育部

作者

  • 2篇傅建明
  • 2篇陶芬
  • 1篇张焕国
  • 1篇王丹
  • 1篇尹芷仪

传媒

  • 1篇软件学报
  • 1篇计算机科学

年份

  • 1篇2011
  • 1篇2010
2 条 记 录,以下是 1-2
排序方式:
基于对象的软件行为模型被引量:22
2011年
以传统有限自动机(finite state automata,简称FSA)为基础,从系统调用参数中解析出系统对象,提出了一种基于系统对象的软件行为模型(model of software behavior based on system objects,简称SBO).该模型的行为状态由软件所关联的所有系统对象表示,从而赋予状态的语义信息,解决了不同行为迹中PC(program counter)值的语义不相关问题;同时,该模型可以对抗系统调用参数的直接和间接修改,从而可以检测基于数据语义的攻击.最后,实现了基于SBO的软件异常检测原型工具(intrusion detection prototype system based on SBO,简称SBOIDS),其实验和分析结果表明,该模型可以有效地检测基于控制流的攻击、模仿攻击以及针对数据语义的攻击,并给出了该工具的性能开销.
傅建明陶芬王丹张焕国
关键词:入侵检测有限状态自动机
基于系统调用的软件行为模型被引量:15
2010年
由于系统调用信息可以在一定程度上反映程序的行为特性,因此利用系统调用来对程序行为进行建模是目前入侵检测领域的研究热点。以静态建模、动态建模和混合建模这3种不同的建模方式为切入点,按照时间顺序将基于系统调用的软件行为模型的发展划分为3个阶段:初期阶段、发展阶段和综合发展阶段。然后剖析了各阶段内的模型的发展轨迹以及它们之间的内在联系,并对它们做了横向对比分析。研究表明,基于系统调用的软件行为建模技术的发展趋势应是结合静态和动态建模技术以及结合系统调用的控制流信息和数据流信息,并综合考虑其他实时信息,如环境变量和上下文信息等,开发出检测能力更强、完备性更高以及实际可行性高的软件行为模型。
陶芬尹芷仪傅建明
关键词:入侵检测
共1页<1>
聚类工具0