提出了一种新的基于规则的异常检测模型.把系统调用按照功能和危险程度进行了分类,该模型只是针对每类中关键调用(即危险级别为1的系统调用).在学习过程中,动态地处理每个关键调用,而不是对静态的数据进行数据挖掘或统计,从而可以实现增量学习.
上传时间: 2014-01-07
上传用户:onewq
在现有的单层马尔科夫链异常检测模型基础上,提出一种崭新的两层模型.将性质上有较大差异的两个过程,不同的请求和同一请求内的系统调用序列,分为两层,分别用不同的马尔可夫链来处理.两层结构可以更准确地刻画被保护服务进程的动态行为,因而能较大地提高异常的识别率,降低误警报率.
上传时间: 2013-12-26
上传用户:aig85
提出了一种新的基于规则的异常检测模型.把系统调用按照功能和危险程度进行了分类,该模型只是针对每类中关键调用(即危险级别为1的系统调用).在学习过程中,动态地处理每个关键调用,而不是对静态的数据进行数据挖掘或统计,从而可以实现增量学习.同时通过预定义,精炼规则,有效地减少了规则数据库中的规则数目,缩减了检测过程中规则的匹配时间.
上传时间: 2014-11-22
上传用户:003030
高级Bash脚本编程指南 这本使用大量的例子详细地介绍了Bash的语法,各种技巧,调试等等的技术,以循序渐进的学习方式,让你了解Bash的所有特性,在书中还有许多练习可以引导你思考,以得到更深入的知识。无论你是新手还是老手,或是使用其他语言的程序员,我能肯定你能在此书用受益。而本书除了介绍BASH的知识之外,也有许多有用的关于Linux/UNIX的知识和其他shell的介绍。
上传时间: 2013-12-18
上传用户:偷心的海盗
调试好地c语言程序.rar 不知道有没有用,望大家指教
上传时间: 2014-01-25
上传用户:ainimao
一个经典的页面数据采集工具RoadRunner.其关键思想是通过处理页面比较得到的mismatch来不断地修改当前的模板,最终推导出能够覆盖例子页面的模板,然后根据模板来实现对类似 页面的信息抽取。
标签: RoadRunner mismatch 页 数据采集
上传时间: 2016-06-16
上传用户:wangchong
NPL是世界公认的开发自身潜能工具 学好NLP能让你随心所欲地对自己或他人进行催眠 进而忘掉痛苦 走向成功
上传时间: 2016-06-17
上传用户:c12228
上海手游公司開發RPG大作-破虜傳完整代碼,註解與資源包和地圖編輯器,經JBX編譯成功
上传时间: 2016-06-17
上传用户:lixinxiang
实现了凯撒、Playfair\维吉尼亚和置换算法的MFC加解密程序。
上传时间: 2016-06-17
上传用户:水中浮云
有限元网格自动划分,对有限元分析有很大帮助,尤其是机械,等工科做设计不堪一击地二否极泰来 大起大落夺夺夺在大起大落在
上传时间: 2016-06-18
上传用户:wangchong