基于人工免疫的网络入侵检测系统

来源 :重庆理工大学 | 被引量 : 1次 | 上传用户:wio120we
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为网络安全防护系统的入侵检测系统[1],被用来检测危害威胁主机或计算机网络资源的可用性、机密性和完整性的企图或行为。因为其在计算机安全领域中的重要地位,近年来受到研究人员的广泛关注。目前,虽然入侵检测技术的进步是巨大的,但是传统的入侵检测系统仍然存在一些缺陷。比如在灵活性、分布性和效率等方面都有不尽如人意的地方,需要探索新的技术来提高入侵检测系统的整体性能。生物免疫系统是保护生物体免受外部病原体危害的一种生理系统,它具有分布式自组织、并行处理、免疫记忆和鲁棒性等优点。免疫系统和入侵检测系统的功能有着惊人的相似,因此我们可以借鉴生物免疫系统中的自学习自进化机制来提高入侵检测系统的性能。本课题主要的研究工作包括:1.首先阐述了入侵检测系统与生物免疫的基本概念和原理。介绍了将生物免疫技术应用到入侵检测系统的可行性及优缺点。2.根据IDS的CIDF体系规范,设计了基于免疫原理的网络入侵检测系统新模型框架,提出在智能入侵检测系统中引入亲和度变异、基因库优化以提高模型对入侵模式识别的效率和正确率。模型具有所要求的自组织、自学习、自适应等特点,并以生物免疫的自我非我识别为基础。模型主要由四部分组成:生成检测器、亲和度变异、基因库重组、检测入侵,四者形成一个有机的整体,以生成多样化的检测器,实现了使用较少的检测器检测多种入侵的目的。3、本文对新模型进行了仿真实验。本模型采用对真实网络提取数据报中65位编码的特征数据,通过调节影响检测效率的参数对系统进行了测试,实验结果表明新模型具有较好的检测率和较低的误检率。4、对本文的研究内容进行总结,分析了本模型中还需要解决的问题,提出对未来的展望。
其他文献
随着信息技术与产业的高速发展,危害信息安全的事件经常发生,可信计算技术应运而生。目前可信计算技术对于计算机的可信测量大多仅限于系统开机时对系统资源的静态可信性验证
随着我国经济的迅速发展,对能源的需求量越来越大,管道运输业正飞速发展,它在国民经济和社会发展中起着十分重要的作用。由于管道传输距离长,沿途多为荒漠、沼泽等区域,人工
随着云计算、大数据、物联网和普适计算的发展,网络资源数量的指数增长,人们按照需求得到想要的服务成为可能。但是如何在海量的Web服务中找到符合自己需求的服务依然很困难
目前,人类通过各种先进技术和仪器对海洋进行了深入的研究,获得了大量的数据文件。但是目前海洋数据文件格式众多,而且存储地域分散,这给用户使用带来困难。如何合理、高效地
水稻是我国重要的粮食作物之一,研究其生长特性可以通过合适的方法提高作物产量,但由于对水稻的实地研究有很大局限性,所以构建虚拟水稻生长模型对水稻生长特性的研究具有重要意
模型驱动架构MDA是以模型为中心的软件开发方法,能够显著提高软件开发效率,被面向对象专家预言为未来最重要的方法学。目前已有成功实施MDA的案例,特别是在嵌入式系统开发中
信息隐藏集多门学科理论和技术于一身,主要应用于隐蔽通信和数字水印。信息隐藏最大的特点是:利用人的感觉器官对数字信号的感觉冗余,以数字媒体或数字文件作为公开的载体信
图像拼接技术是计算机视觉和图像处理领域的研究热点。图像拼接技术是将具有重叠部分的两幅或多幅图像融合成一幅具有更大视角、更高分辨率且包含每一幅图像信息的新的图像的
塔式起重机作业环境中特殊效果种类繁多、表现各异,主要特点是形状不固定、运动不规则,难以用常规的建模和绘制方法来仿真,或者所建立的模型往往难以兼顾真实性、实时性和开放性等要求。粒子系统是用于不规则模糊物体建模及图像生成的一种方法,此方法采用了一套完全不同于以往造型、绘制系统的方法来构造和绘制景物,形成了景物的整体形态和特征以及动态变化。本论文以起重机驾驶模拟器作为场景,设计与实现了基于虚拟现实的逼真
运动物体检测技术是在图像序列中将运动物体从背景图像中提取出来的技术,是目标分类、跟踪和行为理解处理的基础,广泛应用在工业、医学、军事、教育、体育等领域中,为高级运