【摘 要】
:
入侵检测技术和信息加密技术、病毒防御技术以及防火墙技术一起成为了保护网络安全的卫士。入侵检测系统(IDS)可以对系统或者网络资源进行实时检测,及时发现系统或网络的入侵
论文部分内容阅读
入侵检测技术和信息加密技术、病毒防御技术以及防火墙技术一起成为了保护网络安全的卫士。入侵检测系统(IDS)可以对系统或者网络资源进行实时检测,及时发现系统或网络的入侵者,也可以预防合法用户对资源的误操作;入侵检测系统扩充了安全防护的概念,弥补了传统安全策略的不足。入侵检测技术分为两大类:误用检测和异常检测。误用检测是建立攻击行为特征库,采用特征匹配的方法确定攻击。异常检测是通过建立用户正常行为模型,以是否显著偏离正常模型为依据进行检测。目前异常检测还处于研究发展阶段,是入侵检测的研究热点之一。基于免疫原理的入侵检测技术是一种异常检测技术,而克隆选择算法是免疫检测技术中的核心算法,它是检测器的优化器。本文通过对静态克隆选择算法的分析提出了一个多层动态克隆选择算法。通过新增自体或非自体来动态满足检测系统的要求,并在系统中再一次进行克隆选择,达到激活阀值的检测器才能被激活,而没有达到的或死亡,或等待被激活。同时本文对克隆选择算法检测器更新部分也加以优化。通过子代检测器和父代检测器一起作判断,来衡量是否用子检测器去取代父检测器,以及去取代哪个父代检测器,这样的一个改进能够使检测器和检测器之间的重叠减少,从而能提高整个系统的检测效果。最后用改进后的克隆选择算法建立了一个入侵检测模型。将麻省工学院林肯实验室获得的数据kddcup99作为入侵检测的数据。通过对检测结果的分析,得出结论:随着检测器代数的增加,提高了系统的检测率,降低了误报率。
其他文献
随着Web服务的广泛应用,服务质量(quality of service, QoS)已成为一个判定服务提供者是否成功的重要因素。QoS决定服务的可用性和效用,而这两方面都会影响到服务的普及。本
教学质量评价主要是利用教育评价的理论和技术,对教学过程及结果是否达到一定质量要求而做出的价值判断。国内高校目前均建立了教学质量监控体系,定期开展各项评价活动。因评
Internet的迅速发展使其成为当今世界上最大的信息库,并日益成为人们获取所需资源的主要来源,然而其巨大的信息量以及纷繁芜杂的内容与人们有目的的利用信息形成了很大的矛盾。
软件可靠性工程可以应用于任何基于软件产品的任一版本,可以开始于任一版本周期。它是对于软件产品质量保证的一门科学。应用于软件工程的整个生命周期。而软件可靠性增长模
现代社会正朝着信息化方向发展,信息技术在社会中发挥着越来越核心的作用。数据容灾技术作为信息技术的重要组成部分也显得越来越重要,它可以保证数据在发生计算机系统故障、网
信息技术的发展,使得信息数据量迅猛增长。数据量的剧增促使数据存储方式从传统的单机存储方式向网络存储方式转变。网络附加存储(NAS)是网络存储方式中的一种,它将文件服务器
中文文本自动摘要是自然语言处理领域中的一个重要研究方向。面对当今信息社会,如何在海量信息中搜寻所需要的信息,获取信息的主旨,已经是一个迫在眉睫的问题。自动文摘正是解决
医学上通常采用抽血化验的方式来检测疾病,它是一种侵入创伤式检测手段,不仅会给病人带来痛苦,而且检测时间比较长。研究发现每个人所呼出的气体成分都是不同的,就像人的指纹
目前,汽车在人们的工作生活之中,成为不可或缺的交通工具,人们对汽车的行驶平顺性和操纵稳定性提出了更高的要求。因此,中国第一汽车集团公司技术中心电控研究室将车辆的控制系统
随着电子商务、电子政务应用的不断深入,工作流技术得到越来越广泛地应用,工作流管理系统已成为整个应用平台的有机组成部分。同时,人们对工作流管理系统的灵活性和动态处理能力