计算机工程与应用 ›› 2008, Vol. 44 ›› Issue (18): 109-112.
朱莺嘤1,叶 茂1,刘乃琦1,李 筝2,郑凯元1
ZHU Ying-ying1,YE Mao1,LIU Nai-qi1,LI Zheng2,ZHENG Kai-yuan1
摘要: 针对Windows系统入侵检测的不足,研究并借鉴Linux下基于系统调用序列进行入侵检测的方法,提出一种采用BP神经网络算法对Windows Native API序列学习和分类的内核级主机入侵检测方案。通过实验,验证了采用Windows Native API序列进行系统入侵的可行性。Native API是Windows系统内核模式下的API,可以类比于Linux下的系统调用。通过训练神经网络学习Native API序列,建立一个对正常和异常Native API序列进行分类的BP神经网络。在入侵检测时,利用训练后的神经网络对不断出现的Windows Native API 序列进行分类,判断系统是否出现异常入侵。