一種用於入侵檢測的序列相似度度量方法:序列覆蓋法

論文學習:2018-TIFS-sequence covering for efficient host based intrusion detection •引入:想要根據系統調用序列進行異常檢測,最直接的想法就是使用正常序列與未知序列進行比對;若未知序列與正常序列相似,則可認爲是正常序列;若未知序列與正常序列相差較大,則可認爲它是異常序列。 •序列比對:歐式距離是最容易理解的相似度比對算法,它根
相關文章
相關標籤/搜索