基于否定选择算法的入侵检测系统

被引量 : 0次 | 上传用户:ecfan1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会和科学技术的不断发展,全球网络化的时代已经到来。正是因为计算机及网络的普及,整个社会同时也面临着越来越严峻的网络安全问题。被动的防御技术(如防火墙等)因其自身的局限性已经远远达不到网络安全的需要,入侵检测系统作为一种更加积极主动的安全技术,可以很好的解决传统的被动防御技术所不能处理的问题,成为目前安全工具研究中主要的发展方向之一。通过对免疫系统的分析研究,了解到免疫系统具有许多独特的优良特性,鉴于免疫系统和入侵检测系统在很大程度上的相似性,可以将免疫的相关原理和机制应用到入侵检测系统中去。基于免疫的入侵检测具有无可比拟的优越性,因而近些年来受到了广泛关注。检测器的生成是入侵检测研究中的核心问题,在传统否定选择算法的基础上,本文提出了一种双重匹配规则的否定选择算法,并建立了检测系统模型。目的是提高否定选择的通用性,用尽可能少的检测器使系统有较高的检测率,并且能够保持较低的误报率和漏报率。本文首先对入侵检测的相关概念、分类和目前存在的问题等进行了介绍,然后讨论了免疫系统的一些机制及特性,通过对入侵检测及免疫系统之间相似性的比较,引出免疫技术下的入侵检测,并对其常用算法及研究现状进行了介绍。在基于否定选择的检测器生成算法中,成熟检测器的生成取决于否定选择过程中应用的匹配规则。目前,否定选择算法中常用的匹配规则通用性差且过于简单,这样容易生成过多的检测器,误报率也较高。本文对常用的几种匹配规则进行了详细的分析,在此基础上提出一种双重匹配规则:首先对未成熟检测器采用海明距离匹配进行处理,使一部分未成熟检测器成为成熟检测器,还有一部分未成熟检测器被删除;然后对余下的检测器再进行改进的r-字符块匹配。建立了一个基于改进否定选择算法的检测系统模型,对数据处理,检测器的生成、演化过程及检测过程等进行详细设计。模型中,成熟检测器的死亡、记忆检测器的降职机制等可以很好的提高系统的自适应性。采用KDD’99数据集,对数据进行相应的选取、编码等处理后,进行仿真实验。结果表明双重匹配规则下的否定选择在没有增加过多时间消耗的前提下,有效的提高了检测率。对比改进前后的系统模型发现,本文中的模型具有更高的检测率,并且减少了误报和漏报,具有一定的可行性。
其他文献
摄像头拍照时为获取较大的视角势必要加入广角,然而加入广角便不可避免的发生图像桶形畸变,即使抓拍的图像产生鱼眼状中间凸起的形变,而这必将影响下一步的图像处理操作,为了
随着行为金融理论的异军突起,以及其在解释资本市场异象方面的突出表现,对于行为金融的研究已然成为经济金融的研究热点,国内学者通过研究发现国内的个人投资者的投资行为中
熟语是一个民族语言和文化的瑰宝,是经过时间的锤炼锻造出的语言精华,具有浓厚的文化内涵和鲜明的民族色彩。由于熟语具有丰富的生动性和强烈的表达力,因此常常在日常交际和
中国近年来食品安全事故频发,阜阳“大头娃娃”劣质奶粉事件、“苏丹红”事件、PVC保鲜膜致癌事件、食品包装袋苯超标、猪肉瘦肉精超标等等的发生一次次给人们敲响了食品安全
2008年5月12日发生了新中国成立以来破坏性最强、波及范围最大的一次地震。这场惨烈的灾难激发了全国人民乃至世界人民的捐赠热情,截至2008年9月25日12时,全国共接收国内外各
比喻能使说理浅显易懂,能化抽象为具体,能使概括的东西形象化。本文结合实例分析了《围城》中比喻修辞的具体运用和修辞效果。
政府财务信息是政府会计系统从价值的角度,通过一系列特定的会计程序和步骤对政府业务活动及其结果进行确认、计量和记录的一种反映,是连接政府与社会公众的桥梁。由于政府是
高吸水性树脂是具有一定交联度和空间网络结构的多功能高分子材料,由于其优异的吸水、保水性能被应用在许多领域。相比较于淀粉系和纤维素系高吸水性树脂,丙烯酸系高吸水性树
“工程热力学”是热能专业中地位不可替代的基础性重点学科。本文分析了热能专业“工程热力学”课程的教学特点,根据已有的教学实践总结了提高课程教学效果的几点体会,谈了一
2007年8月25日至2007年9月25日山南地区气象台选择了山南地区主要农区作为行业气象服务效益调查对象,对其近5年GDP、生产总值、产值增加值以及生产总量的变化进行了分析,并对山