本文首先介绍了利用程序运行时产生的系统调用序列进行入侵检测的原理,并提出一种挖掘系统调用序列中关联规则的方法,及利用挖掘出的规则进行检测的方法.最后用一个实例说明系统的运行过程.
徐漫江 顾刚.系统调用序列中关联规则的挖掘及其应用.计算机系统应用,2004,13(4):26-28
京公网安备 11040202500063号