基于生物免疫学的入侵检测系统的研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:ws715203sw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的迅猛发展,计算机系统已经从独立的主机发展到复杂的、互联的开放式系统,这种情况导致计算机及网络的入侵问题越来越突出,为保护系统资源,需要建立不同于防火墙和防病毒软件的主动防御机制检测入侵。入侵检测系统就是监控网络或计算机系统的动态行为特征并据此判断是否有入侵的主动防御措施。但是传统入侵检测方法存在不足,即误用检测方法难于检测新形式的入侵,异常检测方法难于建立合理有效的正常行为特征和检测方法。因此,如何对计算机和网络中的非法行为进行主动防御和有效抑制,成为当今计算机安全亟待解决的重要问题。 本文基于仿生学的免疫原理,将肽链定义为在操作系统中由特权进程执行的系统调用及参数短序列,提出并实现了一种新型的入侵检测系统—基于生物免疫学的入侵检测系统。该系统模拟生物免疫系统中的多样性、分布性、初次应答和再次应答等基本工作原理,通过免疫计算机和控制台之间的信息共享、相互协作实现实时入侵检测。本文首先对系统的体系结构进行了阐述,随后对系统的关键技术和主要功能模块的功能与实现进行了详细的介绍,最后通过系统测试证实了该方法的可行性和有效性,获得了在实时环境中检测入侵的技术效果。 本文的创新点是:通过对特权进程的系统调用及参数序列的研究,提出了一种相对Hamming距离的入侵检测方法(RHDID),经系统测试证实,应用RHDID检测入侵不仅能有效降低漏报率和误报率,而且使实时入侵检测成为可能;设计有独立而完整的特征数据库,根据被监控程序的类别,分别设计正常行为、异常行为和日志信息库,提高了检测系统的强健性和可伸缩性;依据“阳性选择”原则进行异常行为特征库设计,对高频度行为模式优先分析和处理,提高了检测的速度和效率;同时实现了异常入侵检测和误用入侵检测,弥补了单一检测方法的不足。
其他文献
阐述我国企业境外石油投资法律风险防范机制的组织基础和人力资源基础,针对前期投资设立阶段和后期持续经营阶段的法律风险防范机制提出一些见解,认为在前期阶段应进行深入的法
“今后我们要继续鼓励企业兼并、重组、联合,提高区域水泥市场的生产集中度。”国家发改委经济运行局副局长牛建国在参加9日召开的“2006年国际水泥高峰论坛”时指出。
目前,以SiC、GaN为代表的第三代半导体材料快速发展,我国亟需抓住战略机遇期,实现先进半导体材料、辅助材料的自主可控,保障相关工业体系安全。本文在分析全球半导体材料及辅
以IPv6为核心技术的下一代互联网(NGI)正快速向人们走来,它将实现128位真实IP地址的网络寻址,希望能通过唯一的IP地址支持多种应用,人们也将进入分布与集中相结合、以资源广泛分
外派船员对我国经济社会发展作出重要贡献,却成为权益最易受到侵害的群体之一。我国现有的法律体系并不能发挥应有的保护作用,影响到船员职业的整体健康发展。应探索建立以海
禁止美国运营商购买华为和中兴的设备,并不能真正改善美国现有的网络安全状况,相反,会对美国农村和欠发达地区的网络服务产生严重影响。近年来,美国为了打压中国的发展,频频"
中材集团旗下中材节能发展有限公司与HOLCM集团签订了泰国京都(SIAMCITY)水泥公司的两条万吨水泥线余热发电总承包合同,是国内水泥余热发电企业在国际上的第一大单,总装机容量2&#
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
高职院校创业教育实训基地建设采用“股份制”形式,通过与第三方力量的合作,使实训基地的建设实现功能完善、设备齐全、仿真程度高的目的,更好地完成创业教育的目标.
为实现异构机会网络间互连与互操作以及异步消息的可靠传输,容迟容断网络(Delay and Disruption Tolerant Network, DTN)提供了束、逐跳通信、名称寻址、局部连通、保管传输