A major problem of existing anomaly intrusion detection approaches is that they tend to produce excessive false alarms. One reason for this is that the normal and abnormal behaviour of a monitored object can overlap or be very close to each other, which makes it difficult to define a clear boundary between the two. In this paper, we present a fuzzy-based scheme for program anomaly intrusion detection using system calls. Instead of using crisp conditions, or fixed thresholds, fuzzy sets are used to represent the parameter space of the program sequences of system calls. In addition, fuzzy rules are used to combine multiple parameters of each sequence, using fuzzy reasoning, in order to determine the sequence status. Experimental results showed that the proposed fuzzy-based detection scheme reduced false positive alarms by 48%, compared to the normal database scheme.
http://dlib.vnu.edu.vn/iii/cpro/DigitalItemViewPage.external?lang=vie&sp=1045847&sp=T&sp=1&suite=def
Đăng ký:
Đăng Nhận xét (Atom)
Trợ động từ avoir và être trong tiếng pháp xét dưới góc độ ngữ nghĩa và một số hệ quả sư phạm - The auxiliary verbs “Avoir” and “Etre” in semantic angle in French
In French, a composite verb is normally formed with one of the auxiliary verbs “AVOIR” and “ETRE”. Most of these verbs are with “AVOIR”, an...
-
Trong kho tàng truyện cổ tích Việt Nam, Tấm Cám có thể xem là truyện cổ tích thần kì điển hình nhất với đầy đủ những đặc điểm thi...
-
Huy Cận tên thật là Cù Huy Cận, sinh ngày 31-5-1919 tại xã Ân Phú, huyện Hương Sơn, tỉnh Hà Tĩnh (nay là huyện Ðức Thọ, tỉnh Hà Tĩnh)....
-
Tạo công nghệ sản xuất phân bón hữu cơ từ lá mía hoặc phế phụ phẩm nông nghiệp bằng chế phẩm vi sinh vật : qua việc phân lập tuyển chọn một ...
Không có nhận xét nào:
Đăng nhận xét