Model-based intrusion detection by abstract interpretation

Jingyu Hua, Takashi Nishide, Kouichi Sakurai

研究成果: 書籍/レポート タイプへの寄稿会議への寄与

抄録

Model-based intrusion detection works by comparing a process's runtime behavior with a pre-computed normal program model. This paper studies this technology from the viewpoint of abstract interpretation theory. We regard different program behavior models used to perform intrusion detection as different abstractions of the concrete trace semantics of programs. Based on this point, we formally define model-based intrusion detection and present a generic generation algorithm for program models on a provided abstraction domain. Eventually, we discuss how to use this mechanism to implement a real intrusion detection model proposed by us before.

本文言語英語
ホスト出版物のタイトルProceedings - 2010 10th Annual International Symposium on Applications and the Internet, SAINT 2010
ページ359-362
ページ数4
DOI
出版ステータス出版済み - 2010
イベント2010 10th Annual International Symposium on Applications and the Internet, SAINT 2010 - Seoul, 韓国
継続期間: 7月 19 20107月 23 2010

出版物シリーズ

名前Proceedings - 2010 10th Annual International Symposium on Applications and the Internet, SAINT 2010

その他

その他2010 10th Annual International Symposium on Applications and the Internet, SAINT 2010
国/地域韓国
CitySeoul
Period7/19/107/23/10

!!!All Science Journal Classification (ASJC) codes

  • コンピュータ ネットワークおよび通信
  • コンピュータ サイエンスの応用

フィンガープリント

「Model-based intrusion detection by abstract interpretation」の研究トピックを掘り下げます。これらがまとまってユニークなフィンガープリントを構成します。

引用スタイル