一种基于免疫原理的入侵检测模型的设计与实现

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:adiwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
不断暴露的网络安全问题迫使人们寻找解决安全问题的新途径,而入侵检测技术作为防火墙的有力补充成为人们研究的新热点。但是传统的入侵检测技术也存在着自适应性差,对未知入侵检测率低等缺点。本文针对此问题试图寻找一种新的解决方案,将生物免疫原理应用到入侵检测系统中,充分利用生物免疫系统具有的众多特性:学习与认知、鲁棒性、适应性等。本文提出的系统模型主要基于“自我-非我”理论模式,通过排除和杀死“非我”,从而保护“自我”;并且局部引入危险理论,即当成熟检测器匹配到入侵时,需要一个协同刺激信号(来自管理员)才能确认攻击。检测器随机产生后采用改进的阴性选择算法完成耐受,检测过程通过动态克隆选择算法完成;成功检测到入侵的成熟检测器,使其成为记忆检测器,以便快速产生二次应答(此时不需要协同刺激)。系统可以运行在学习模式和检测模式,但当学习时间小于设定值时,将自动运行为学习模式。任何时候都可以运行为学习模式,以便及时更新自体数据,这就保证了检测器的动态性。同时,记忆检测器也会老化,最近最少使用的记忆检测器会被新的记忆检测器取代,充分体现系统的自适应性。
其他文献
比较各入侵检测技术优劣性,针对当前已发展较成熟的专家系统技术,将其应用于入侵检测系统,并已取得一定研究进展和实际应用,但存在入侵知识库维护更新的困难,需专家总结入侵
随着全球信息高速公路建设的兴起和通信网络的数字化、智能化、宽带化的不断加快,特别是INTERNET的高速发展,给人们生活带来极大的方便。网络作为信息交流和信息处理变得越来越
本文在参考国内外文献资料的基础上,综述了水电机组实施状态检修策略的发展现状,分析了状态检修的现有水平及发展方向,指出在水电机组中进行以可靠性为中心的维修策略(RCM)的必
越来越多的广告主和传统的广告公司涉足互联网宣传,推动网络广告经济的发展,据中国互联网协会日前发布的《2007中国互联网调查报告》显示,2006年中国网络广告(不含搜索引擎在内)
学位
随着信息技术的不断发展和应用,电子信息的安全性问题变得越来越重要。现在广泛使用的RSA公钥密码系统己很难满足未来人们对信息高安全性的需求。椭圆曲线密码系统是迄今为止
随着无线局域网应用的普及,以及VoIP等即时通讯技术的兴起,对无线局域网的安全监管需求也日益迫切。目前大多数监管设备或软件主要针对有线网络,尽管已有一些无线局域网监管设备
无线传感器网络由许多具有低功率无线收发装置的传感器节点组成,能够有效地从不同环境监测收集周边环境信息并传送到远处的基站进行处理。传感器节点由电池提供能量,通常通过飞
在Linux操作系统中,内存管理单元负责管理整个系统的物理地址空间和虚地址空间,进行虚实地址之间的转换以及页面的换入换出等操作。它是系统内核中最重要的组成部分之一,是整
随着信息化高速公路的进一步加速发展,越来越多的企业着手构建企业信息化高速公路。这对于从事于软件开发的企业,特别是企业软件提供商而言,是一个机遇.然而,软件企业在迎接机遇的