多层免疫的入侵检测模型研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:JACK910680
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和网络应用的不断发展,网络安全问题已经成为日常关注的焦点。如今传统的网络安全手段很难对付各种各样的网络攻击,入侵检测系统作为网络安全体系的重要组成部分,有效地弥补了传统安全防护技术的缺陷。由于生物免疫系统具有分布性、健壮性、自适应性、多样性和鲁棒性等良好特点,而这些特点正是当前入侵检测领域中所期望得到的,因此很自然地将人工免疫原理用于网络入侵检测系统中。近年来基于生物免疫原理的入侵检测系统的研究已经成为网络安全问题的研究热点。本文对当前的入侵检测技术进行深入研究,针对传统入侵检测技术存在的问题和缺点,结合生物免疫原理,提出一种全新的多层免疫入侵检测模型。该模型以免疫系统的多层防御结构及相互作用为基础,采用两层结构,第一层是固有检测层,以生物免疫系统的固有免疫原理为理论基础;第二层是自适应检测层,以生物免疫系统的自适应免疫原理为理论基础。文中对模型的工作机制及模型中各模块工作原理进行了详细的设计和分析。基于生物免疫的入侵检测系统的检测率主要由检测器对非自体空间的覆盖决定,系统中检测器的生成主要采用否定选择算法,但是该算法产生的检测器存在大量重叠,对非自体空间的覆盖也不完备,存在漏洞现象,使得入侵检测系统的检测率下降。针对以上问题,本文对基于生物免疫的检测器生成算法和覆盖范围进行了研究,提出了一种改进的可变半径检测器的实值否定选择算法。该算法对可变半径检测器的实值否定选择算法稍作改进,利用分类方法生成检测器,增加检测器在非自体区域的覆盖范围。最后使用KDD Cup 1999数据集作为入侵检测系统的测试数据进行实验。试验结果表明,算法生成的检测器能够很好的覆盖非自体区域,从而提升了系统的检测率。
其他文献
针刺活检与靶向治疗技术是应用前景广阔的微创伤医疗手段,而针刺轨迹难以准确控制是影响针刺效果的主要原因之一。针刺精度严重依赖操作者本身的技能,面对复杂的穿刺过程,即
目前的语义特征造型系统中,由于特征模型约束求解的速度缓慢,还不能支持特征模型直接操作的特性。本文针对上述的存在的问题,提出了语义特征造型系统中直接操作的新技术。主要内
管道是一种重要输送设施,在国民经济中发挥着重要的作用,因而对管道进行在役无损检测就具有巨大的经济价值。远场涡流检测技术是一门新兴的管道检测技术,具有受探头和环境提离效应影响小等诸多优点,在管道的无损检测方面具有非常好的应用前景。随着研究的深入,近年来在远场涡流的理论方面有了较大的进展,但是切实可用的应用方案却存在各种各样的问题,在实际应用中受到许多限制。SOPC(System on a Progr
随着市场竞争的加剧,供应链管理的思想正被广泛应用,而库存控制是供应链管理中的一个重要组成部分,库存控制是降低库存成本和提高顾客满意程度的关键因素,有效的企业库存能够
计算机辅助设计系统目前应用于大部分工程和设计学科,如机械工程,电气工程,航空航天工程,工业设计和建筑设计等。目前流行的实体造型系统是特征造型系统。我们使用计算机辅助
图像分割是图像领域中的关键技术。图像处理、图像分析和图像理解的首要步骤都是将图像中特定的目标区域从整体区域中分割出来,在此基础上才有可能进一步对目标区域进行处理和
为了提高ERP系统开发的效率,缩短ERP软件的开发周期,减小其相应的成本费用,我们在ERP领域建立ERP专业的ERP构件库,在ERP构件库中,ERP构件的分类以及ERP构件的检索是最基本的功能之
合成孔径雷达(SAR)成像是目前成像探测和遥感观测的重要手段,具有广泛的军事和民用前景。如何对SAR成像过程进行模拟与系统仿真是揭示系统成像机理、验证成像算法、设计新的
生产调度问题是一类组合优化问题,应用背景十分广泛,其研究成果已经较为丰富,并且已被应用到许多现实的生产实践中。与经典调度问题不同的是,在批处理机调度问题中,多个工件
随着数字媒体信息处理技术的发展和应用领域的拓展,作者的版权保护问题变得越来越重要。数字水印技术是解决这个问题的一个很好的方法。由于三维模型数据日益成为流行的多媒体