免疫原理在大规模颁布式入侵检测系统中的应用研究

来源 :江西师范大学 | 被引量 : 0次 | 上传用户:woyaoqian115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的日益增大,网络结构也异常复杂,现有的入侵检测系统很难适应大规模分布式网络的安全需要。免疫系统以其在信息处理中所表现出来的分布式保护、自适应性、鲁棒性、可扩展性以及记忆能力等特性,很好的适应网络发展需要。因此对免疫原理在入侵检测中的应用研究是十分必要的。   本文根据生物免疫系统的相关原理,提出了一种新的入侵检测系统模型架构,并设计实现了一种免疫算法,通过实验结果分析,该算法能有效检测出异常数据。   本文首先设计了一种基于免疫原理的分布式入侵检测模型,该模型根据分布式网络的特点,将整个检测系统按层次分为IDS主机(HIDS)、IDS中心服务器、IDS分区服务器以及IDS根服务器等部件,免疫原理运用在各部件的功能实现中中。整个模型将异常检测与误用检测有机的联系在一起,并充分考虑主机所面临的实际网络环境,通过对IDS主机的检测过程进行简化,提高了检测效率。   其次,实现了基于不同免疫特性的相关算法,并将它们组合成一个完整的入侵检测方法。该方法由阴性选择算法、克隆选择算法以及r位连续匹配算法组成。为减少“黑洞”数量,本文采用r可变的匹配算法。另外,由于训练数据集的一般方法是首先随机生成指定长度的二进制串,用阴性选择算法对其耐受,然后再与异常数据集进行匹配,成功匹配的加入检测器集合。由于该方式的随机性造成训练过程需要一段很长的时间。为了缩短训练时间,本文采用一种快速训练的方法。   本文应用MIT林肯实验室的KDDCup99网络入侵检测数据集作为实验数据集进行实验。实验结果表明,该快速训练数据集的方法能有效地减少数据训练的时间,并进一步说明r可变的匹配算法,能有效的减少“黑洞”的存在对检测率降低的影响。
其他文献
作为软件复用的一种有效手段,软件构件技术成功地将系统开发的重点从程序设计转移到对已有构件的选取、组装和部署。在构件模型的支持下,通过复用已有的构件,软件开发者可以
我国是地震多发国家。地震活动频度高、强度大、分布范围广、震源浅,地震灾害十分严重。由于引发地震的因素很多且各种因素之间具有极不确定的非线性关系。本文通过时间震级
在组合优化问题中,车辆路径问题(Vehicle Routing Problem)属于比较典型的NP-Hard问题。一般情况下组合问题可以模式化为排序问题与分类问题,然而VRP则同时具备排序与分类这两
在这个信息爆炸的时代,信息检索系统的出现无疑给人们在因特网上寻找自己感兴趣的内容提供了莫大的帮助。对于系统返回的大量文档来说,用户们最关注的就是这些文档的顺序。一个
在传统的信息检索中,检索模型是在静态数据集上训练得到的,模型一经训练,结构和参数都相对固定下来,没有根据新的数据自动修正的机制。但现实中,Web上的信息是实时更新的,经
智能卡的名称来源于英文名词"Smart Card",智能卡属于IC卡(集成电路卡)的一种。它是一种带有微型CPU处理器和存储器等微型集成电路芯片且具有标准规格的卡片。由于智能卡具有
计算机程序设计是一种抽象且调试成本较高的过程,需要功能丰富和高效的可视化开发工具及环境的辅助。目前的主流开发工具只是在设计过程提供了静态可视化功能,而在调试过程缺
排课问题对于每个学校的教务管理来说都是非常重要的,现在是信息的社会,在学校的教务管理中实现排课的智能化,可以快速高效的对课程进行编排,对整个学校的教学体制的管理具有
万维网是一个巨大的、分布广泛的、全球性的信息服务中心,它涉及到人们生活中的方方面面。人们不再对网站、网页这些名词感到陌生了,政府机关、高校、公司都搭建了自己的网站,而
面向服务的架构(Service-Oriented Architecture,简称SOA)是指为了解决业务集成的需要,通过连接能完成特定任务的独立功能实体实现的一种软件系统架构。SOA是一个组件模型,它