基于人工免疫理论的网络攻击检测关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:ch101732
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的爆炸式发展对各行业的发展带来了巨大影响,与此同时各类网络安全问题也随之出现。对于网络安全防护的要求已经上升到了前所未有的新高度。单一的网络安全策略已不能满足对于日益多样化、复杂化、动态化的网络攻击行为的检测。将网络安全技术与多种学科结合,可以开拓网络攻击检测研究的新思路。利用交叉学科的研究成果可以为网络攻击检测技术带来全新的可行的方法。仿生学是模仿生物机体工作方式而衍生出的一门学科。其中人工免疫系统(Artifical Immune System,AIS)和网络安全技术在目标和原理上具有共同之处,将人工免疫原理和网络攻击检测技术结合的方法得到了飞速发展。虽然基于人工免疫的网络安全技术已取得了瞩目的成果,但是在网络攻击特征生成、人工免疫系统检测器构造及其工作机制、种群优化、基于时序逻辑的网络攻击建模等方面仍有一些问题待研究解决。本文围绕人工免疫技术在网络攻击检测方面的研究热点,将生物免疫系统中相关免疫理论和工作机制应用到网络攻击检测领域。在对人工免疫理论的基本原理、工作机制、免疫算法和种群优化方法等关键技术深入研究的基础上,结合网络攻击检测领域存在的问题、检测技术和建模方法,对已有技术进行改进,并提出新的方法和系统模型。解决了网络攻击检测在特征样本高冗余、检测器机制不灵活、攻击检测能力弱、检测器群体优化速度慢、攻击描述不准确、攻击检测范围小等方面的问题。本文研究的主要内容及成果有如下几方面:1.提出了一种新的特征生成方法。结合F-Score和粒子群优化算法,提出了一种混合特征生成方法并应用到人工免疫系统中。该方法首先使用F-Score原理得出每个特征的F-Score值,以此作为特征属性的评判准则并提取出特征子集FS_Sub,这是特征的首次过滤,去除噪声数据和低重要度特征,降低特征维度;第二阶段中使用粒子群优化算法对特征子集SSub F_进行二次筛选,通过改变粒子在搜索空间内的速度参数和位置参数获取最优解,去除交叉特征子集中冗余的数据特征,获得具有更加优良性能的特征集合S。该方法将F-Score应用到人工免疫系统中,混合方式下生成的特征具备更少的冗余数据,为下一步在人工免疫系统中进行网络攻击检测提供高精度低冗余的特征样本。2.提出了新的基于人工免疫理论的网络攻击检测模型(Novel network Attack Detection model based on Immunology,NADI),同时给出了一种新的检测器类型。该模型NADI使用本文提出的混合特征生成方法提取高精度低冗余的样本特征,并使用本文提出的多级检测器组件检测网络攻击行为。多级检测器组件中包括随机检测器、神经网络检测器和逻辑检测器,其中逻辑检测器是本文提出的一种新型检测器。三种检测器并行运行,针对不同类型的恶意行为达到优势互补的目的,形成全方位检测效应。该多级检测器组件能以较低的误报率实现更快速、更准确的网络攻击检测目的。解决了检测器种类单一、检测器工作机制不灵活、检测能力较弱、对攻击描述不准确等问题。本文实验在KDD Cup99数据集上进行,数据结果表明,该模型在保证高正类样本检测率(True Positive Rate,TPR)的同时,能够维持较低的误报率(False Positive Rate,FPR)。3.提出了基于DNA疫苗的检测器群体优化算法。该方法利用生物免疫系统的疫苗机制对免疫网络攻击检测系统中检测器的群体质量进行优化,提出面向网络攻击检测的基于DNA疫苗的动态克隆选择算法(DNA-Vaccine Dynamic Clonal Selection Algorithm,DVD-CSA)和基于DNA疫苗的动态人工免疫系统模型(DNA-Vaccine Dynamic Artifical Immune System,DVD-AIS)。通过疫苗注射的方式优化检测器种群,提升个体的抗攻击能力,提高优良检测器占比,并能在二次免疫中快速做出反应。基于DNA疫苗的网络攻击检测方法首先提取攻击抗原的DNA链,经疫苗生成算法和(48)运算后得到裸露的DNA编码,随后与抗体检测器经(38)运算得到DNA疫苗,注入到筛选后的检测器中,以实现群体优化。此疫苗工作机制能够动态更新检测器群体,有效解决群体优化过程中出现的退化现象,成功解决检测器种群趋于单一、抗体亲和力逐步减弱、疫苗精度不足、种群收敛过慢、进化率低等问题。该方法能及时更新检测器,加速检测器种群收敛,防止检测器群体过度成熟。4.提出了人工免疫理论下基于多种时序逻辑的网络攻击建模方法。先后对基于命题线性时序逻辑、命题区间时序逻辑、扩展命题区间时序逻辑的网络攻击建模展开研究,并应用到人工免疫网络攻击检测系统中。本文研究、总结了多种时序逻辑在理论和应用层面的特点与差异,根据其在描述能力上的差异化表现为多种攻击建立相应的逻辑公式,并分别构建出人工免疫网络攻击检测模型。完善了已有工作在网络攻击建模领域的不足,提高了时序逻辑的描述能力,对部分攻击能做到精准描述,扩大了网络攻击建模的描述范围。
其他文献
随着商品、新闻、社交等商业平台快速普及与发展,其数据信息呈爆炸式增长趋势,互联网用户面临着严重的信息过载问题。作为一种应对信息过载问题的有力工具,推荐系统根据用户的历史行为和属性信息,预测用户对给定项目的偏好,以便更准确地掌握用户需求,向用户推荐其感兴趣的项目,提升商业平台的经济效益。目前,针对推荐系统的研究聚焦于如何利用商业平台内的大量辅助数据,提升推荐系统性能。针对现有推荐系统存在的用户、项目
随着科学技术的进步,互联网成了便捷通信的主要媒介。通信双方通过各种媒体以安全有效的方式访问网络,其中信息隐写术和数字水印是保障信息安全的常用手段。实现大容量信息隐藏,对于信息安全传输和知识产权保护,有着重要的理论研究价值和现实应用价值。数字图像作为常用的媒体,二十多年来,在数字图像信息隐藏方面已经取得了很多前沿的研究成果,但是,多样式的秘密信息研究,以及大容量和高品质之间的矛盾有待进一步解决。为了
域间路由系统是互联网的核心基础设施,由BGP协议的信任缺陷带来的域间路由可信性问题为互联网的稳定运行和健康发展带来了诸多隐患,导致前缀劫持、路径篡改、路由泄露等安全事件频发。然而,在具有非对称的自治结构、错综复杂的商业关系、自由制定的路由策略的域间路由系统中建立信任与协同验证是一个极富挑战性的问题。现有基于公钥基础设施的可信域间路由解决方案普遍存在管理集中、信任垄断的潜在风险。运用区块链解决域间路
异构网络更加开放的网络架构、包含的节点类型和数目更多,为窃听者进行窃听提供了便利条件,加剧了私密信息泄露的风险。近年来出现的物理层安全(Physical layer security,PLS)技术利用无线信道的物理特性解决通信安全问题,为保障异构网络安全带来了新思路。信道状态信息(Channel state information,CSI)质量及抗干扰性能的优劣对于物理层安全方案的鲁棒性与安全性有
可见光通信(Visible Light Communication)系统设计需要同时兼顾通信性能和照明质量两方面的指标。考虑到这两个指标,多色(Multi-Color,MC)LED在可调色温、实现更高传输速率两方面具有优势。考虑MC LED作为系统光源,目前的研究主要集中在点对点通信场景,缺少多用户(Muliti-User,MU)通信场景下的传输技术研究。针对MC-MU VLC系统,需要兼顾多色光
作为传统无线电通信的有益补充,可见光通信(Visible Light Communication,VLC)是一种新型绿色的无线光通信技术。一方面,受荧光材料和制备工艺的影响,常用市场LED器件的可调制带宽及频带利用率不足;另一方面,可见光信道干扰与光源布局紧密相关,影响系统频谱效率性能。针对这一问题,本文探讨非正交多址(Non-Orthogonal Multiple Access,NOMA)应用于
1例11岁男性患儿因"阴茎异常勃起3 d"收住入院,检查血常规提示白细胞计数异常增高,通过血常规、骨髓涂片形态学及流式细胞学检查明确诊断为急性T淋巴细胞白血病,转入儿童重症监护病房给予重症监护,经碱化、水化、羟基脲降白细胞治疗、抗凝及镇痛后阴茎异常勃起完全缓解,实施后续白血病相关规律化疗。
报纸
进入新世纪以来,网络科学引起了学术界广泛关注,现实世界中诸多关于复杂系统的物理现象都可用网络科学做出一定解释。随着复杂网络研究进一步深入,学者们发现部分现实网络之间存在相互依赖关系,这种关系会使网络变得脆弱,因此相互依赖网络鲁棒性问题开始被越来越多研究人员重视。最近,根据真实网络某些特征,学术界提出许多相互依赖网络鲁棒性分析模型,它们从多方面反映出网络抵抗随机或蓄意攻击的能力,取得了很多重要研究成
农业科技人员是农业农村人才队伍的重要组成部分,是实施科技兴农战略的迫切需要,具有重要的社会地位和作用,肩负科技兴农的使命。