基于人工免疫的记忆检测器研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:xtcwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的迅猛发展,计算机及网络的入侵问题越来越突出,为保护系统资源,需要建立不同于防火墙和防病毒软件的主动防御机制检测入侵。入侵检测系统就是监控网络或计算机系统的动态行为特征并据此判断是否有入侵的主动防御措施。但是传统入侵检测方法存在不足,因此,如何对计算机和网络中的非法行为进行主动防御和有效抑制,成为当今计算机安全及待解决的重要问题。自然界中,生物的免疫系统成功地保护生物自身免受外来病原体的侵害,是一个高度进化的生物系统,具有特异性、自学习、多样性、自适应性、动态性和自组织等优良特性。免疫系统的许多特点和机制,对于构建新一代入侵检测系统具有极大的借鉴作用。本论文深入探索和研究生物免疫系统所蕴含的学习进化机制,面向入侵检测系统设计高效的模型和算法,进而建立基于人工免疫的入侵检测系统。具体而言,本论文主要研究工作有:针对入侵检测中自体动态变化的问题,探讨了入侵检测中的自体定义要明确的问题,给出了自体的明确定义,分析了自体的表示法,给出了基于二进制的自体集确定方式。针对成熟检测器检测率低,误报率高的问题,借鉴免疫记忆原理,提出了记忆检测器的生成演化算法,在研究过程中借鉴免疫抗体指令系统对检测器进行了分类细分,借鉴高速缓存中的替换算法对记忆检测器进行动态淘汰降职,使用高频变异算子和遗传算子对记忆检测器进行了变异,提高了检测器的检测率,降低了误报率。针对已有基于人工免疫的入侵检测模型的不足,构建以记忆检测器为主的动态多层次入侵检测模型。本模型以记忆检测器为主,在整个检测器学习进化过程和检测中加入协同刺激信号,使用了自体的自动更新、免疫检测器的否定选择算法和检测器的动态转化机制。实验结果证明以记忆检测器为主的检测器集合实现了检测器自学习、自适应和动态性的功能,提高了入侵检测系统的检测率,减少了误报率。
其他文献
迁移工作流是基于移动计算范型提出的工作流管理研究的新方向。工作流业务过程根据业务目标的复杂程度被映射为一个或多个迁移实例(MI),迁移实例是工作流的执行主体,每个迁移
高原高血压是一种多基因联合缺陷影响的遗传相关的复杂疾病,其高发病率和高致残率已经对居住在高原地区的人类健康造成了极大的威胁。目前研究认为,缺氧的特殊环境是公认的高
人脸研究,主要包括人脸检测、人脸跟踪、人脸识别以及衍生出来的姿态和表情分析等几个主要领域,其中人脸检测是人脸信息处理领域中的一项关键技术。最初的人脸研究主要集中在
实时信息发布系统属于局域网内的信息发布系统,它采用丰富的交流不但加快了各种信息流转速度,提高了工作人员的效率;而且扩大了知识范围,提高了工作人员的技能。 随着Internet
随着Internet的快速发展,网络所蕴涵的信息量急剧地膨胀。现有基于Client/Server模式的搜索技术,存在着服务器单点失效、信息更新周期长、缺乏语义支持等不足,极大地限制着搜
随着嵌入式技术、计算机技术和网络技术的不断发展,以及硬件产品性能和数据处理能力的不断提升,物联网技术得到快速发展。在此背景之下,信息-物理融合系统(Cyber-Physical Sy
随着计算机多媒体技术及网络技术的迅速发展,文字、图形图像、音视频等信息可以通过数字媒体广泛地传播。数字化的媒体具有强大的可移植性、高效性、快捷性及精确性。此外,网络
自然界中存在大量的复杂系统,如生态系统、网络系统、通信系统和经济系统等。这些复杂系统往往是由多个交互的单元组成,这些单元之间存在一定的联系。为了了解复杂系统的功能和
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的动态安全技术。是用来检测和识别对计算机系统和网络系统,或者更广泛意义上的信息系统的非法攻击的
模型驱动架构MDA(Model Driven Architecture)是对象管理组织提出的一种新的软件开发架构。相对于传统的开发方式,在MDA中,开发者的关注点从代码转移到了模型,把应用系统的模型