基于否定选择的检测器生成算法研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:JohnWaken19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,网络安全问题已经成为日常关注的焦点。如今传统的网络安全手段很难对付各种各样的网络攻击,入侵检测系统作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷。生物免疫系统的分布性、多样性、自适应性等特点为入侵能检测系统提供了重要的借鉴意义,近年来基于生物免疫原理的入侵检测系统的研究已经成为网络安全问题的研究热点。基于免疫原理的入侵检测系统的研究虽然得到了一定的发展,但是还存在着一些问题。现有系统模型对已知入侵的变异和未知入侵的检测率不高已经成为影响入侵检测系统性能的一个重要问题。入侵检测系统的检测率主要由检测器的有效性决定,系统中检测器的生成主要采用否定选择算法,但是该算法产生的检测器存在大量重叠,大量重叠的检测器严重影响了检测器的覆盖空间,使得入侵检测系统的检测率下降。并且大量冗余的检测器对入侵检测系统的多样性也造成了不良影响,使得系统对未知入侵的检测能力下降。针对以上问题,本文提出了一种新的入侵检测模型,着重分析了检测器生成模块,对原否定选择算法做出了改进。改进算法主要对大量重叠的检测器进行了变异处理,采用生物小生镜策略选择检测器中分重叠性较高的部分,对其中匹配域值高的检测器进行了低频变异处理,对检测器匹配域值低的检测器进行了高频变异处理。通过低频变异和高频变异减少检测器的重叠性,增强检测器的多样性,提高了入侵检测系统对已知入侵的变异和未知入侵的检测能力。最后通过实验证明,改进的否定选择算法促使入侵检测系统的检测率得到了提高。
其他文献
随着嵌入式计算技术的飞速发展,嵌入式系统的功能变得越来越强大,然而系统的功耗却成为嵌入式系统设计的主要制约因素之一。嵌入式系统的功耗可以在静态和动态两个技术范畴内来
关联规则挖掘是近年来发展十分迅速而且非常活跃的研究领域。它主要应用于发现数据中不同项目或属性之间的有趣联系。随着被收集和存储数据的高速增长,许多业界人士对于从他们
本文通过对基于适配器的异构系统集成技术的分析,结合组件技术的特点,提出了一个基于适配器的数据整合平台。通过该平台可以实现异构系统之间的资源共享。该平台由一个资源整合
时空数据库技术是计算机科学的新兴领域。它是伴随着各种应用(如移动通信系统、交通控制系统、运输系统、数字化战场、地理信息系统和全球定位系统等)的需要而产生的。近年来
目前,计算机系统已全面进入“云计算”、“大数据”时代,由大规模服务器集群响应海量请求和处理海量数据已经成为必然趋势。但是仅仅具有高性能计算能力的集群系统还远远不能满
本课题来源于上海市政府二00四年“实事项目”——上海市市民信箱电子邮件系统。本课题所实现的系统模型——上海市市民信箱身份认证系统,该系统实现了邮件资源服务器和市民用
目前大学教育正面临着一个非常尴尬的境地——老师力不从心,家长有心无力,学校、社会、家长、教师对学生的教育处于割裂状态,难以形成教育合力,学校与家长、学生难于全面沟通
近年来,智能手机等移动设备日益普及,同时移动应用也越来越精细复杂,对移动设备的性能要求越来越高。尽管近些年移动设备在硬件配置上取得了很大的提升,但依然难以满足复杂应用(如
Java是一种解释型的,完全面向对象的编程语言,成功地应用在网络及移动计算等应用领域。Sun公司推出的J2SE5.0版本引入了Swing Synth,提供了一种新的Look And Feel“皮肤”外
RFID技术是近年来最热门的技术之一。EPCglobal作为RFID在物流、供应链、零售行业应用的强势标准,在世界范围内的影响与日俱增。 随着移动网络对因特网接入的不断普及,移动