基于免疫机制的入侵检测系统研究

来源 :太原科技大学 | 被引量 : 0次 | 上传用户:yi123400
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代网络的结构日趋复杂,规模快速增长,非法入侵也不断增多。传统的权限管理、防火墙等被动防御技术已力不从心。入侵检测系统作为一种主动的信息安全保障措施,有效地弥补了被动防护技术的不足。本文首先对入侵检测技术的研究进展做了概述,接着对基于免疫机制的入侵检测技术的研究做了比较全面的分析。对入侵检测系统及其分类和模型进行了阐述,对生物免疫系统原理、免疫系统组成、免疫细胞的功能进行了介绍,对免疫原理应用于网络入侵检测的可行性和必要性进行了讨论。接着重点研究了基于免疫原理的网络入侵检测模型、检测子生成算法,以下是作者所开展的研究与探索:(1).提出了基于人工免疫机制的入侵检测系统模型。该模型参照生物免疫系统的多层防御体系,设计了一个由固有检测和自适应检测组成的入侵检测模型。分析入侵的本质特征,精简并修改了snort规则。改进传统的阴性选择模型,并设计了检测元的更新算法。(2).分析传统检测子生成算法的优缺点。在随机检测子生成算法基础上,引入二次耐受机制和变异机制,提出改进的检测子生成算法IDARG,并测试了改进算法的有效性。接着将改进的算法IDARG应用到入侵检测系统的研究之中,在windows平台下使用java语言实现了原型系统,并使用DARPA离线测试评估数据集进行了测试。
其他文献
随着科学技术的飞速发展,人类在认识世界、改造世界的科技活动中不断积累着丰富的科学数据。科学数据的急剧膨胀,信息量的极大丰富,导致用户无法从海量数据中准确及时地获取
句法分析一直是自然语言处理任务中的重要课题,它的主要目标是根据语言学知识制定的语法规则或者基于统计知识建立的模型,自动建立由基本句子单元之间的基本关系构成的一棵多
随着信息的高速发展和信息化的深入,越来越多的企业将业务转移到信息化平台上。工作流管理系统为业务的高效运转带来了巨大的提升,已成为企业未来发展必不可少的支撑要素。随
在电喷行业,良好的售后服务系统是产品具有竞争力的重要保证。目前,在国内电喷行业普遍存在售后服务管理不规范化,制约了公司售后服务的顺利开展。本文以电喷行业中有代表性
CAN总线体系结构只包括物理层和数据链路层,在实际应用中需要制定相应的应用层,CANopen协议就是CAN应用层协议标准之一,其诞生于欧洲,广泛应用在汽车电子、医疗设备和航空航天等
自2008年底以来,国际金融危机的加剧,许多工程项目在资金链,客户流等多方面面临了各种各样的问题,夭折、中断、失败的项目越来越多。因此,对工程项目进行有效地管理与评价,已
数据挖掘是致力于数据分析和理解、揭示数据内部蕴藏知识的技术,它成为未来信息技术应用的重要目标之一。经过十几年的努力,数据挖掘产生了许多新的概念和方法。特别是近几年
信息技术的发展造成了大量数字信息资源的积累,OAI-PMH作为解决大量数字信息资源互操作和共享的一个简单、灵活的协议越来越受到了人们的关注。而目前大多已实现的服务提供者
信息技术的迅猛发展和Internet 技术的广泛应用,大量的分布、异构的信息源应运而生。这些信息源种类繁多、表示和存储形式各异,难以共享,给信息的消费带来很大的困难。为了有效
长流识别对流量工程、网络操作和网络管理都有着重要意义。大量的流测量的研究表明:在各种网络中,流的分布表现出明显的重尾特征,即大多数的流(短流)仅拥有少量的报文,而少数