应用程序的入侵检测方法

基本信息

申请号 CN202011579484.1 申请日 -
公开(公告)号 CN112765599A 公开(公告)日 2021-05-07
申请公布号 CN112765599A 申请公布日 2021-05-07
分类号 G06F9/455(2006.01)I;G06K9/62(2006.01)I;G06F21/55(2013.01)I 分类 计算;推算;计数;
发明人 左洪年 申请(专利权)人 中科曙光(南京)计算技术有限公司
代理机构 南京苏高专利商标事务所(普通合伙) 代理人 柏尚春
地址 211805江苏省南京市浦口区桥林街道秋韵路33号
法律状态 -

摘要

摘要 本发明公开了一种应用程序的入侵检测方法,具体包括如下步骤:步骤100:有序调取系统调用记录,生成实时系统调用列表;步骤200:采用N‑Gram算法将实时系统调用列表分成多个字节片段,并根据每条系统调用记录中出现的字节片段的种类及频次生成系统调用包;步骤300:根据正常行为数据库和异常行为数据库,通过分类算法对系统调用包进行预分类,统计每个属于异常行为的系统调用包的频次是否超过规定值,并根据统计结果更新正常行为数据库及异常行为数据库。根据上述技术方案的应用程序的入侵检测方法,通过采用N‑Gram算法将有序的系统调用分成若干字节片段,降低入侵检测方法的存储空间需求,同时保证入侵检测方法的准确率。