在现有的单层马尔科夫链异常检测模型基础上,提出一种崭新的两层模型.将性质上有较大差异的两个过程,不同的请求和同一请求内的系统调用序列,分为两层,分别用不同的马尔可夫链来处理.两层结构可以更准确地刻画被保护服务进程的动态行为,因而能较大地提高异常的识别率,降低误警报率.
上传时间: 2013-12-26
上传用户:aig85
提出了一种新的基于规则的异常检测模型.把系统调用按照功能和危险程度进行了分类,该模型只是针对每类中关键调用(即危险级别为1的系统调用).在学习过程中,动态地处理每个关键调用,而不是对静态的数据进行数据挖掘或统计,从而可以实现增量学习.同时通过预定义,精炼规则,有效地减少了规则数据库中的规则数目,缩减了检测过程中规则的匹配时间.
上传时间: 2014-11-22
上传用户:003030
高级Bash脚本编程指南 这本使用大量的例子详细地介绍了Bash的语法,各种技巧,调试等等的技术,以循序渐进的学习方式,让你了解Bash的所有特性,在书中还有许多练习可以引导你思考,以得到更深入的知识。无论你是新手还是老手,或是使用其他语言的程序员,我能肯定你能在此书用受益。而本书除了介绍BASH的知识之外,也有许多有用的关于Linux/UNIX的知识和其他shell的介绍。
上传时间: 2013-12-18
上传用户:偷心的海盗
调试好地c语言程序.rar 不知道有没有用,望大家指教
上传时间: 2014-01-25
上传用户:ainimao
一个经典的页面数据采集工具RoadRunner.其关键思想是通过处理页面比较得到的mismatch来不断地修改当前的模板,最终推导出能够覆盖例子页面的模板,然后根据模板来实现对类似 页面的信息抽取。
标签: RoadRunner mismatch 页 数据采集
上传时间: 2016-06-16
上传用户:wangchong
NPL是世界公认的开发自身潜能工具 学好NLP能让你随心所欲地对自己或他人进行催眠 进而忘掉痛苦 走向成功
上传时间: 2016-06-17
上传用户:c12228
上海手游公司開發RPG大作-破虜傳完整代碼,註解與資源包和地圖編輯器,經JBX編譯成功
上传时间: 2016-06-17
上传用户:lixinxiang
有限元网格自动划分,对有限元分析有很大帮助,尤其是机械,等工科做设计不堪一击地二否极泰来 大起大落夺夺夺在大起大落在
上传时间: 2016-06-18
上传用户:wangchong
系统级仿真通过执行很多次的用户接入网络计算得到统计的结果,从而能更加真实地反映实际的网络情况 对象对地理环境、基站位置、基站配置、控制机制等多种因素共同定义的复杂的CDMA网络进行仿真 结果输出系统性能参数,如话音容量、数据业务吞吐量、覆盖等。 作用1. 用于检验无线接入系统的性能 2.用于系统规划和优化
上传时间: 2013-11-30
上传用户:jeffery
给出一些易于检验的MPSD 迭代法的敛散性定理. 利用这些定理,能较容易地判别解线性方程组Ax = c 的MPSD 迭代法的敛散性.
上传时间: 2016-06-22
上传用户:LouieWu