基于免疫原理的实值编码入侵检测系统研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:kniba98
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前在信息安全中检测未知入侵行为变得越来越重要,传统异常入侵检测模型存在正常特征简档更新、动态实时检测、分布式检测等困难。新兴的基于生物免疫系统原理的入侵检测为解决传统异常入侵检测面临的诸多难题提供了新的途径。但现有免疫入侵检测技术还处于初期阶段。详细研究二进制编码免疫入侵检测系统,提出了该类系统检测器集的改进算法,缩减了检测器集的冗余信息量。然而二进制编码及rcb匹配规则无法有效地处理长串模式,不能适应众多特征属性下的入侵检测,难以胜任动态变化环境下的实时检测。为此,提出基于实值编码的免疫入侵检测方法,做了如下研究和创新性工作。首次较系统地将实值编码移植到免疫入侵检测中,定义了self集合的表示、检测器的表示,建立超球体和超矩形两种模型,提出新的检测器生成方法--多峰值进化,训练可变覆盖范围的检测器,特定的适应度函数使检测器尽量填充self附近以及self实体之间的细小检测空洞,解决了在巨大的模式空间中随机生成法不能有效覆盖non-self区域的不足。分析实值编码的检测粒度特性,获得归一化时采用的最大值越小,信息损失越小,检测粒度越好的结论。构建了超球体和超矩形系统,实验结果显示,在DARPA99网络数据集、机器学习Wine数据集上,超球体系统在检测率、误报率、non-self区域覆盖的均匀程度、不完备训练集的适应力、算法稳定性、训练时间代价等方面均优于超矩形系统;多峰值进化生成法在检测率、non-self区域覆盖的均匀程度、算法稳定性等方面均优于随机生成法;随机生成法不适用于13维的Wine数据集。多峰值进化超球体系统在KDD Cup’99数据集上进行了实验,验证了该系统能较好地适应高维数检测,得出算法的时间代价和模式维数、训练集大小都近似成线性关系的结论。提出了利用数据的分布特性提高多峰值进化超球体系统检测精确度的方法和途径。首先建立高斯概率模型描述数据空间中模式的分布,定义聚簇等级参数表征数据点聚集成簇的程度;提供了根据特定聚簇等级生成合成数据集的方法;研究了实际数据集的聚簇特性。实验结果显示,聚簇特性越好(聚簇等级小)的数据集,检测能力越好;增加检测器数目或者降低容忍等级可以一定程度上补偿差的聚簇特性。在此基础上,提出了扩展的self空间超球体构造模型—可变半径self球体模型(VRSSM),根据聚簇情况模式空间区域实施不同的容忍等级,在检测器训练过程中各个self超球体将具有不同的半径,提高了self/non-self界线划分的精确度。分析表明总体检测能力受数据聚簇特性和正常-异常间的平均属性偏移影响,VRSSM模型的性能则受到聚簇形状和数据点密度差异等客观因素的影响。实验结果显示合成数据集和DARPA99数据集符合VRSSM模型的假设,该模型提高了检测率,降低了误报率。建立了多峰值进化超球体系统动态实时检测机制,包括强化的初始化训练机制,提高入侵行为高发区域覆盖率的克隆选择和基因库机制,在检测器集不断更新过程中仍然能识别遇到过的入侵行为的免疫记忆机制。提出了VRSSM的动态扩展模型(Dynamic VRSSM)。该模型用正向记忆标定正常行为密集区域,实时计算不同区域的容忍等级。分析指出,实际网络入侵检测系统激活阈值设定为1较合适。克隆个体超变异的概率过高过低都对检测不利,通过实验可找到较佳数值。网络数据集(DARPA99和KDD Cup’99)上的仿真测试结果,验证了动态实时检测机制的有效性;验证了Dynamic VRSSM模型的正确性。结合分布式耐受和集中式耐受机制,提出了一个分布式协作体系结构原型。集成了实值编码超球体空间表达、多峰值进化检测器生成、VRSSM模型、动态实时检测机制及Dynamic VRSSM模型实现了一个单节点的实验平台,验证了上述理论的正确性和模型的可行性。
其他文献
目的探讨PDCA循环护理对脑胶质瘤病人术后替莫唑胺同步放化疗的不良反应及生活质量的影响。方法将本院2015年6月-2017年6月接收的120例脑胶质瘤术后放化疗病人随机均分为对照
目的:以新鲜牛初乳作为原料,研究主要通过分离获得不同区段的蛋白片段并加以收集冻干;并且利用收集的蛋白片段作用于细胞,初步探讨牛初乳中不同区段蛋白对细胞促生长方面的研
儒佛之辨构成了张载哲学的重要内容,而对万物本原的追问与对人生价值的安顿则是其中的两个核心问题。就前者而言,佛教主张"真如缘起",以真如本心为万物的本原,但在张载看来,这一思想实质上是以精神实体作为万物的本原,不具有真理性。因此张载重新肯定了儒家以气为万物本原的思想,并对其真理性进行了论证;就后一问题而言,佛教以"涅槃寂灭"为人生价值安顿的根本方式,并以"真如缘起"思想为人生价值的理论基础。在张载看来,既然真如缘起思想不具有真理性,这种价值安顿方式的理论基础也就难以成立。张载进一步批判了"涅槃寂灭"思想的消
信息网络分析与设计是信息网络的重要研究领域,网络仿真技术是信息网络研究的重要工具。本文针对网络仿真技术在网络性能评价、网络拓扑设计等方面的应用进行了重点研究,并开展
随着高速铁路在西南山区的大规模建设,受站间距及曲线半径的影响,部分越行站需设于地形及地质条件恶劣处。云桂铁路白腊寨车站内路基就由于此种条件出现了极高边坡情况(101.7
甲状腺大部切除术是目前治疗甲亢常用的有效方法,但术后仍有一定并发症,个别病例可因严重并发症而死亡。并发症的发生原因较多,术前准备不充分,甲亢症状未能很好控制,手术中止血不
随着网络应用的普及,网络安全问题日益严重,蠕虫由于能够无需人的干预自动传播,己经成为目前互联网所面临的最为严重的安全威胁之一。如何有效地防御蠕虫成为非常迫切的问题
Internet网络流量、规模和应用的快速发展对互联网核心路由器设计提出了重大挑战。随着光纤传输带宽和入网主机数目的日益增长,路由器交换容量及端口密度难以适应网络流量的
目的用Meta分析法综合评价CT引导下经皮肺穿刺活检在鉴别孤立性肺结节(Solitary Pulmonary Nodules,SPNs)良恶性的诊断价值。方法系统搜索Medline、PubMed、VIP、中国期刊全
一、文献回顾(一)国外研究1954年,Dorfman和Steiner首次提出模型用于解释企业研发费用支出的影响因素,随后Griliches、Schmookler、Scherer对市场规模这一重要影响因素进行了