arXiv ID:
2606.22581
arXiv 提交日期: 2026-06-21
从CVE到CWE:基于系统调用的主机入侵检测系统泛化能力研究 / From CVE to CWE: Syscall-Based HIDS Generalisation
1️⃣ 一句话总结
本研究通过实验发现,基于系统调用轨迹的主机入侵检测系统(HIDS)在某些漏洞类别(如认证绕过)中能够从已知漏洞实例泛化到同类别未知漏洞,但在其他类别(如SQL注入)中效果不佳,提示仅靠当前系统调用特征无法在所有漏洞类型上实现可靠的跨实例泛化。