摘要
提出了一种安全操作系统实时报警的方法 ,它首先通过监控系统正常状态下产生的审计事件串 ,得到系统的正常状态 ,即正常库 ;然后 ,以正常库为标准对系统产生的审计事件串进行实时监控 ,如果发现偏离正常库的审计事件串 。
This paper presents a method for real-time detecting intrusions in privileged programs by monitoring their execution using audit events in Secure OS. First, it learns the normal behavior by monitoring audit events of privileged programs in gear, and builds normal database, then, monitors process behavior for significant deviations and alert to system when happen.
出处
《计算机学报》
EI
CSCD
北大核心
2003年第3期287-293,共7页
Chinese Journal of Computers
基金
国家自然科学基金 ( 60 0 83 0 0 7)
国家"九七三"重点研究发展规划项目(G19990 3 5 810 )资助