免疫网络及在网络安全审计中的应用研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:sm3618
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题已经成为社会关注的焦点。对于一个单位网络而言,由于内部人员比外部人员更加容易获得系统的权限并且内部人员的不合法操作很难被发现,因此对内部网络进行审计就成为保证计算机安全的重要手段。一个计算机安全系统应该保护一台机器或一组机器不受入侵者外部代码的破坏,这与免疫系统保护人体不受有害微生物侵害的功能类似。利用人工免疫机制来解决网络安全问题已经成为了计算机安全研究领域的前沿课题。目前多数商业化的安全审计产品多是采用简单模式匹配技术,只能检测出己知的攻击模式。而基于免疫原理的网络安全审计系统能够利用不完备信息检测异常现象,不仅检测出未知的攻击模式,更能快速检测已知的攻击模式。本文的主要内容如下:(1)首先介绍了免疫系统的原理和生物免疫系统的特点,通过研究生物免疫学进行免疫的过程来提炼出生物免疫学的一些原理和特征,结合对人工免疫的生物特性、免疫算法和免疫模型的分析,把被监视的本地主机和网络系统中正常的行为模式和通信模式视为“自我”,把异常的行为模式和通信模式视为“非我”,从而建立了一个基于人工免疫机制的网络安全审计模型。(2)在介绍人工免疫系统基本概念的基础上,讨论了人工免疫系统中应用广泛的否定选择模型。研究的重点是否定选择模型中初始检测器集的生成算法,在穷举法的基础上提出了一个改进的检测器生成算法和实现模型,该模型利用改进的算法产生成熟检测器,利用记忆机制产生了记忆检测器,并以一定的时间周期对检测器集进行优化,有效地实现了检测器动态更新,因而该模型具有自适应性和轻负荷等优点。通过实验证明该方法是有效的,能更快地生成检测率更高的检测器集。(3)本文采用了API钩子技术实现了Windows下的审计数据获取和系统API替换的用户行为强审计并给出了基于免疫网络的安全审计系统的实现方案和系统框架图,给出了各主要功能模块的设计方案,该系统的目的是实时地、不间断地监视整个网络系统以及应用程序的运行状态,及时发现系统中可疑的、违规的或危险的行为,进行报警和采取阻断措施,并留下电子证据,以防止行为抵赖。
其他文献
在信用卡欺诈检测、股票和证券市场交易(金融分析)、网络入侵监测、社交网络分析等现实世界的行为活动中,数据以无限的、实时的、动态的流形式出现。根据数据流无穷、实时、
3GPP于R8中提出了基于IMS的融合多媒体会议需求,该需求定义融合多媒体会议是融合了消息、语音、视频和数据的多媒体会议,并且具有会议策略、会场控制、子会议等高级功能的多
作为Internet主要载体的网页(Web Page),其内容丰富多彩,很多与网页主题无关的内容,如网页模板、文字链广告、版权信息等网页噪声对信息提取的准确性造成了很大影响。目前已
大学英语教学是高等教育的一个有机组成部分,其中词汇在英语学习中发挥着重要的作用。网络教学本身有其方便、快捷、灵活的优势,本系统正是基于结合大学英语教学与网络教学的
QR码是由黑白模块组合的矩阵二维码,随着QR码的应用越来越广泛,QR码的美化需求和安全问题受到研究者的关注。本文将主要围绕QR码美化,以及基于美化QR码的防篡改这两个方面进
医院医疗质量关乎患者的诊疗康复以及社会公众对于医院的认知形象。评价医疗质量是医院医疗质量管理的关键部分。医院医疗质量主要根据医疗质量指标进行评价。目前评价医院医
随着信息技术的高速发展,Internet上的Web页面数量呈指数增长。如何有效的组织和处理这些海量信息,如何更好地搜索、过滤和管理这些网络资源,已经日益成为信息处理领域里一个
随着计算机科学与技术的迅速发展,人类生存空间的扩大以及认识与改造世界范围的拓宽,人们对科学技术提出了新的、更高的要求,其中高效的优化技术和智能计算的要求日益迫切。蛙跳
随着环境的不断恶化问题和能源的日益紧缺,人们逐渐意识到新能源的开发和使用问题的重要性,各国政府部门也相继出台了一些政策来鼓励新能源的开发和使用。在新能源体系中,电池系
随着科技水平发展趋势日益增长,计算机图像融合处理结合视频化分析开始慢慢普及于各个行业领域,但是增强现实技术作为其中的一个新兴领域逐步受到各界关注,它将是未来发展的