基于人工免疫的入侵检测系统研究

来源 :河北工程大学 | 被引量 : 2次 | 上传用户:yjj_2323
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全越来越受到重视,以防火墙为代表的传统安全防护技术越来越不能适应时代的发展。入侵检测技术作为一种新型的动态防护技术,很好的弥补了它的缺点,是现代网络防护体系的一个重要组成部分。由于受到自然免疫系统的启发,基于人工免疫理论的入侵检测技术受到了人们的关注。它具有分布式、多样性、健壮性、自适应性等诸多好处,为当前入侵检测技术研究提供了新的方向。在基于动态克隆选择的免疫入侵检测系统中,成熟检测器的质量对于系统性能有重要影响,一个覆盖所有非自体集的检测器集能有效的提高检测效率和准确率。首先现有的成熟检测器集存在的重叠现象,既浪费了宝贵的检测器空间,又不能很好的覆盖非己空间;其次系统为了保证合适的误检率需要过多的人工刺激,这样降低了系统的灵活性,对于系统的性能也会产生影响;最后目前基于人工免疫的入侵检测系统只能检测出是否发生入侵,而不能识别异常数据的类型,然而这对于分析网络入侵行为具有重要意义。为了让检测器能够识别异常数据类型和解决检测器重叠的问题,本文提出了一种检测器的标识学习和优化算法。算法对初始化的成熟检测器以每个非己抗原为中心进行聚类学习,得到每个类内检测器的标识,用以识别异常数据的类型;同时为了解决重叠问题,在经过N代之后,对成熟检测器集进行优化,对浓度较高的类内部分检测器进行变异和删除,保证检测器的多样性,提高检测器对非己抗原的覆盖范围。针对人工刺激请求过多的问题,本文考虑添加一个基于贝叶斯和决策树的协同刺激模块来代替管理员人工干预,需要协同刺激信号时,使用该模块给予反馈信号。如果到达某种条件则直接发送协同刺激信号,否则再请求管理员给予确认信号,这样系统可以快速地对检测器模块的刺激请求做出回应,提高了检测器的质量,使入侵检测系统对异常行为的反应更高效。最后通过仿真实验对提出以上改进的动态克隆算法框架进行了验证,证实了改进算法的可行性和有效性。
其他文献
标签的质量直接影响着资源的查找、定位与分享的效果,因此进行高效全面的标签挖掘极有必要。在标签挖掘研究中,标签推荐和标签冗余处理是其中的两个重点。针对现存标签推荐方
文献资源是科研人员学习和研究的重要参考资料。如何将价值高的文献优先推荐给文献检索者是一个重要而有意义的问题。传统的文献价值评估方法仅仅依靠文献的被引次数来判断文
产品设计,离不开材料的选材,对材料进行环境适应性试验,是考核材料在自然环境中腐蚀状况的一种主要手段。材料在环境试验中,由于受各种环境因素的影响,其表面会发生各种腐蚀特征现
癌症起源于正常组织在物理或化学致癌物的诱导下,基因组发生的突变,人类有史以来,癌症吞噬了无数人的生命。特别是20世纪50年代以后,癌症发病率和死亡率急剧上升,成为对人类健康危
在信息爆炸的时代,想在互联网如此海量的内容中找出自己满意的资源越来越难,个性化推荐技术的出现逐步在缓解这个棘手的问题。但是个性化推荐技术发展到今天,还是存在很多问
椭圆曲线加密体制中最普遍、最耗时的计算是点的标量乘运算,在整个加密解密过程中占据大部分计算量,因此实现高效的标量乘运算是整个椭圆曲线加密体制的关键。目前,已有几种针对
无线Mesh网络(WMN)是一种与传统无线网络不同的新型高容量、高速率的分布式宽带无线网状网络,也被称为“多跳(multi-hop)"网络。在无线Mesh网络中使用定向天线来部署网络节点
随着科学的进步和信息技术的不断发展,网络检索技术也在不断进步。由于信息快速增长,给用户的信息查询带来了很大的困扰,当今的很多搜索引擎大都是基于关键词的检索,在索引中查找
飞速发展的数字化信息技术对音乐产业产生了巨大的影响,音乐的播放与下载也已经成为了许多互联网运营商的主要业务。互联网技术促进了音乐产业的发展,各种新兴的音乐风格层出
近几年来,云计算已经从以前的新兴技术发展成为当今的热点技术,这是一种全新的计算模型,它能将互联的大规模计算存储资源进行有效地整合,并把计算存储资源以服务的形式提供给