基于人工免疫和云模型的入侵检测技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:nenhuang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息网络技术的飞速发展,网络的重要性日益突出,针对计算机系统的网络入侵行为数量越来越多,手段越来越隐蔽,形式越来越多样。入侵检测作为针对网络入侵的对抗技术,是确保网络信息安全的主要手段之一。传统的入侵检测技术由于其自身的缺陷,无法应对新型网络环境下入侵行为基数大、变化快、范围广的特点,因此需要主动型、具有鲁棒性和自组织的安全防御技术来应对这一挑战。与入侵检测系统类似,生物免疫系统可以通过对进入机体的有害细菌、病毒进行检测从而达到保护,同时也具有入侵容忍、自组织、自学习等特性,符合现代网络安全环境的需要,研究人员基于生物免疫系统的免疫机制提出人工免疫系统应用于入侵检测领域。人工免疫系统的最大特点就是能够准确的识别出外来抗原和自我抗原,而云模型作为不确定性的转换工具,刚好能够为人工免疫系统提供解决此类问题的途径。目前,研究人员主要采用危险理论、否定选择算法、免疫网络学说等人工免疫理论应用于入侵检测领域。本文以云模型为工具,基于现代网络入侵特点分析了基于人工免疫理论的入侵检测技术,取得了一系列有价值的研究成果。主要的研究内容和成果体现如下:(1)提出基于云模型和危险理论的异常检测模型。首先分析了危险理论在实时数据流通信情况下实现异常检测的优势,并结合云模型提出异常检测模型来衡量数据的异常性。异常检测模型分为两个部分:云模型数据处理部分以及DCA异常检测部分,其中云模型数据处理模块利用Chi-square测试统计方法和基于云X信息的逆向云发生器算法选取正常样本数据建立云模型,选取标准数据与正常云模型之间计算隶属度,并根据隶属度变化情况对危险理论的“危险”概念进行拓展,同时对信号的类别进行了划分,实验证明隶属度不仅可以有效的区分正常数据和异常数据,同时也可以对攻击类型的种类进行判断。DCA异常检测模块则将测试数据属性划分后的类别作为DCA算法中输入,利用实验对其检测率进行判断,仿真结果表明该模型可以有效的提高检测率,降低虚警率,增强了该模型的异常检测能力。(2)提出面向云计算平台的免疫入侵检测系统。首先基于云计算特点,指出人工免疫系统在云计算环境下应用的可行性。其次结合MapReduce并行技术以及CARDINAL模型设计思想提出一种面向云计算平台的免疫入侵检测系统,该系统可以有效简化各类型抗原数据的输入,检测出数据流中有害数据和变异数据,并验证了在分布式计算环境下可以大幅提高检测效率。
其他文献
论文对HFC-CATV上行信道噪声特性和抗干扰技术进行了研究.首先分析了上行信道噪声漏斗效应现象,讨论了HFC网络中噪声干扰的来源、成因和特点,其次以数学公式及物理定律为理论
目的:研究支气管哮喘患者运用阿奇霉素结合布地奈德福莫特罗治疗的效果.方法:选取我院2012年6月~ 2015年12月收治的支气管哮喘患者88例为研究对象,将其随机分为对照与观察两组
分析了临床科室备用管理上存在的5个方面常见问题,从合理制定基数、加强有效期管理、严格存放条件、强化高危药品管控、保证冰箱药品质量等5个方面阐述了对策.
目的:观察生长抑素在急性胰腺炎中的治疗过程中的疗效对比.方法:将我院2010年1月~2013年12月收治的急性胰腺炎的病例52例,随机分成两组,对照组采用常规治疗方法,治疗组在常规
该文在该实验室多载波调制理论和应用研究的基础上,着重研究在正交频分复用系统中定时同步的各种算法与实现,提出一种适合在IEEE802.11a协议环境下的定时同步算法,加以实现并
目的:分析中药熏洗联合耳穴埋籽对产后痔疮的影响,为缓解产妇产后痔疮的水肿及疼痛提供科学的依据.方法:将152例平产后存在外痔或混合痔的产妇随机分为观察组与对照组,对照组
该文详细介绍了该实验系统的电路资源、各硬件模块结构组成、逻辑功能及EPM7128SL84-15和EPF10K10LC84-4的内部结构和基于JTAG标准的在系统编程下载接口电路.该系统主控模块
微弱信号处理对提升雷达系统性能和射电天文观测效率有着重要的意义,然而在复杂的电磁环境下干扰信号给微弱信号处理带来了巨大挑战。在这个方面,基于非对称阵列的抗干扰方法
当归属于一种多年生草本药物,高度约为0.45~1m左右通常来说,6到7月份是当归的花期正常花期,7到9月份是当归的果实形成期.甘肃省东南部(岷县产量多,质量好)是我国当归的主要生
1 病例报告rn患者,男,43岁,因服用酵素(日本产)2粒后,约4小时双上肢出现散在芝麻大小的皮疹,发痒,出汗后,有针刺样疼痛;自主服用开瑞坦10mg,1次/日,效差.次日,病情渐加重,病