基于人工免疫理论的动态异常检测方法研究

来源 :天津理工大学 | 被引量 : 2次 | 上传用户:lwjjet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是用于检测计算机网络中违反安全策略行为的技术,它是对防火墙技术和信息加密技术等传统网络安全防御技术的有效补充。但是,现有的入侵检测系统普遍存在着适应性差、检测效率低、对未知类型攻击表现乏力以及规则更新性能差等缺点。具有高度的自适应性、自组织、自学习和特征提取能力的生物免疫系统,其蕴含的信息处理机制和入侵检测的原理具有高度的相似性而引起网络安全专家的广泛关注。人工免疫理论和入侵检测技术的有机融合开创了网络安全领域新的研究热点,有效的改善了入侵检测技术存在的问题。本文在探讨国内外研究现状的基础上,深入研究基于免疫理论的入侵检测所蕴含的信息处理机制,分析了现有基于人工免疫理论的入侵检测系统存在缺陷。主要做了如下工作:第一,改进检测器生成算法,提出一种随机生成和基因库相结合的检测器生成算法,优化了检测器更新算法,利用被更新检测器基因类型生成新的有效检测器,既降低了系统资源损耗,又有效提升了检测性能;第二,改进r-邻近位匹配规则,提出一种基于权值的动态r-邻近位匹配规则,使入侵检测更能适应实际情况;第三,提出动态异常检测模型,该模型应用协议分析技术有效检测不同协议类型的报文攻击,使入侵检测更具有针对性;第四,优化协同刺激,通过协议分析策略提高模型的适应性和自动化能力,减少人工干预。论文通过应用KDD-CUP99数据集,通过合理设置参数,在MATLAB上进行仿真实验,验证论文提出的改进算法和改进模型的可行性和有效性。实验结果表明,改进的检测器生成算法具有较低的时间复杂度,改进的动态异常检测模型有效的提高了检测率,降低的误检率。
其他文献
高校学生是我国社会主义建设最精英的预备力量,他们的思想和能力进步对未来的社会发展甚至国家稳定都拥有重大的关系。所以,高校学生的激励教育向来受到关注,激励理论的应用
光污染已经成为城市环境的公害 ,但是并不是所有的人都能意识到它的危害性 ,这对城市的建设者和城市建设的管理者尤其重要。在建设生态城市的过程中 ,光污染的危害更为严重 ,
针对DL/T 614多功能电能表的技术要求和功能规范,提出一种基于多功能防窃电三相电能专用计量芯片ATT7022B和超低功耗单片机MSP430F449的智能三相电表实现方案。此方案采用ATT
以LM3S811为核心设计一种智能家居垃圾桶,实现语音控制垃圾桶的运动。以拾音器作为声音传感器,采用延时估计法实现声源方位的实时检测;采用超声波传感器实现了垃圾桶行进的避
目的观察孟鲁司特对6~14岁儿童轻中度哮喘急性发作的改善情况。方法将6~14岁支气管哮喘急性发作患儿96例随机分为治疗组和对照组。治疗组在初始治疗时口服一次5mg孟鲁司特钠咀
不合理用药已成为制约医院发展、引发医疗安全事故、激化医患矛盾的重要因素,也是医院管理研究中的重点和难点。本文阐述当前合理用药形势及不合理用药产生的原因,结合合理用
目的:探讨护理干预对产妇会阴切口的影响。方法:将行自然分娩且会阴侧切的产妇340例随机分为对照组与护理干预组。护理干预组产妇采取综合护理措施,对照组产妇进行基本的常规
<正>蒋介石与宋美龄的恋爱与婚姻,坊间传言众多,蒋介石在自己的日记里也有一些记载。蒋介石对宋美龄产生爱慕之情是第二次在广州见面。1926年6月30日,蒋介石日记出现"往访大
期刊
介绍自动售检票系统的发展现状及其结构层次,解释终端监控系统在整个系统中所处的地位和作用。从系统需求、模块的划分、通信的实现、数据的处理等几个方面着手提出解决方案,结
新员工是企业的未来,新员工培训是企业的一项战略任务,具有较大的远端效应,积极向上的培训和正面的教育越来越成为提高企业竞争力、决定企业未来发展,甚至存亡的关键因素,本