基于计算机免疫技术的入侵检测研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:frankcomet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着计算机技术的迅速发展,人们对计算机技术的应用依赖性也在加强,技术应用愈来愈广泛。在计算机技术给人们的生活和工作带来便利的同时,也存在着安全隐患,主要是信息隐私安全等问题。本文主要就计算机免疫技术的入侵检测技术的相关理论进行研究分析,希望能通过此次理论研究,能为入侵检测技术的应用质量提高提供参考依据。
  关键词:计算机免疫技术;入侵检测技术;安全隐患
  0.引言
  计算机应用中,是和网络技术进行综合应用的,所以就比较容易受到黑客以及病毒等形式的攻击,造成系统的瘫痪以及信息的丢失损坏等,给计算机用户带来很大的麻烦。这就要求在应对技术的研究方面进一步深化,从而为解决计算机的入侵问题提供帮助。
  1.计算机免疫系统要求及入侵检测系统类型功能
  1.1计算机免疫系统设计要求
  计算机免疫技术的应用是在安全操作系统基础上的,也就是在操作系统以及应用软件间进行添加免疫系统。免疫系统的运作是结合相应规则,并对所有安装在操作系统上的应用软件的认证,并且是允许合法程序执行和避免非法程序运作的。计算机免疫系统的实际设计过程中,就要注重按照相应的原则,保障系统设计的科学性[1]。进行设计过程中要遵循分布性的原则,生物免疫系统检测高度分布,这就能有效保障系统可靠运行。并要注重多层保护以及独立性。对于系统的要求也要加以明确化,进行广泛检测方面的要求,就要检测几乎任何病原体,扩大检测的范围。并要注重有效的应答,在计算机免疫系统出现入侵攻击前进行将其停止,再有就是要在最小化的管理方面要提高要求。
  1.2入侵检测系统类型及功能
  入侵检测的系统有着不同的类型,在检测的方法类型方面也有着不同,主要有异常检测以及滥用检测。如异常检测的类型就是用户习惯行为特征存储在特征数据库当中,把用户当前行为特征数据库特征对比,如果是有着比较大差距就是出现入侵的情况。这一检测的方法应用主要对未知攻击类型进行识别[2]。而对于滥用检测的类型,就主要是把明确的攻击方式以某形式存储到知识库当中,进行对知识库入侵模式是不是检测加以判断,出现检测就是存在着入侵,这一类型的检测类型的应用准确度比较高。入侵检测系统有着诸多的功能,主要体现在对系统行为监测分析,保障系统运行的安全。以及就系统的漏洞以及配置进行检查,对于比较重要的文件数据等完整性加以评估。入侵检测系统的功能还体现在,对操作系统审计跟踪管理,对违反安全行为进行识别等等。
  2.入侵检测分析技术及计算机免疫技术的应用
  2.1入侵检测分析技术
  入侵检测分析技术的应用对保障计算机的安全发挥着积极作用,入侵检测分析技术中异常入侵检测的分析比较多,统计模型分析就是其中重要内容。统计模型的实际分析过程当中,会给出事件和计数等系统特征值,在进行统计特征的提取过程中就会运用到相应技术。门限检测技术的应用比较重要,进行设定门限系统属性的有试图访问文件次数以及特定类型网络连接数等。也涉及到多元模型技术,这对相对均值以及标准偏差而采用的模型,多元模型的应用能有效提高其检测的准确性[3]。再有就是均值和标准差的技术应用,在对这一技术的应用方面,主要是通过建立信任空间,参数值是固定的,可基于数据修改在事件计数以及内部定时等统计范畴有着良好应用效果。
  再者,入侵检测分析技术中的免疫系统分析方法也有着积极作用发挥,其比较突出的功能就是进行对自我和非自我的识别。检测的时候先是进行对各特权进程进行收集,产生熊调用序列和正常行为模式进行比较,如果是系统进程出现异常情况就会提出短序列匹配算,从而用在计算实际系统调用序列以及正常的列模式相似度方面[4]。再有就是神经网络分析方法的应用也能发挥积极作用,神经网络的本质主要是通过诸多的计算单元进行组成,单元间通过有权值连接交互,最终来实现复杂映射功能的。
  2.2计算机免疫技术在入侵检测中的应用
  基于计算机免疫技术的入侵检测的技术应用,要注重系统的性能提高,注重每个系统功能的充分发挥。入侵数据源作为免疫系统判断自我以及非我的重要数据源,就要充分注重设计的科学性。非我数据源是抽象概念,是一切抽取非我分类特征的计算机系统实体,其涉及到计算机系统多种实体,故此就要能满足相应的要求,将非我类别特征能鲜明的呈现,还要能有完备非我种类样本空间,在数据形式上要统一等等。数据源有系统调用序列数据源,系统调用序列作为计算机免疫系统检测非我重要数据源,原理就是不同类非我执行不同代码,这样就产生了多样的系统调用序列,通过这些不同序列就能辨别非我种类。再有就是网络传输信息数据源,这也是比较常用数据源,其主要是从系统日志记录以及审计记录等方面。当前的网络数据源分析技术已经逐步的成熟化,在研究方面也逐步的深化。
  充分注重自我集以及非我集的定义,计算机免疫系统的工作过程中,其最为基础性的就是对合法程序的允许以及对非法程序的禁止,这些都是免疫系统工作的重要保障。基于计算机免疫技术入侵检测系统的运用中,对已知和未知病毒实施的检测[5]。其中重点就是对未知病毒实施的检测,在系统的运行过程中是通过诱饵进行获得标本的,然后通过分离代码以及相应数据进行抽取病毒特征,并把这一抽离的特征放入到数据库当中,和病毒分析算法相结合进行分析,这样就能把删除信息添加数据库以及删除。通过这样的方式进行实施免疫。
  基于计算机免疫技术的入侵检测技术的应用过程中,其免疫系统主要是通过数据库模块以及人机交互模块和安全日志模块等诸多模块组成的。在进行实际的系统运作中,每个系统都发挥着自身的功能作用。如对数据库模块的应用功能的发挥,主要就是进行存储自我集以及非我集特征数据段的,并能够和自适应学习模块紧密的结合起来,这样就能有效的调整数据段,也能通过管理人员人机交互模块的应用对数据库内容加以更改,这样就能保障对自我集和非我集的精确定义。在进行特征检测模块的检测算法的应用中,连续匹配位数大于等于某值的时候,序列匹配[6]。产生算法的设计当中,通过连续位匹配的规则遵循,就能有效实现比较小的检测器集合检测大范围非我行为。并能够对多样化的资源检测的结果综合起来,这样就能保障对检测结果的综合化评价,从而提高检测的精确度。
  另外,对于免疫技术检测系统完成程序分析认证后,如果是在判断程序的结果是合法的,就要采用命令执行模块允许执行而判断程序非法就會对此进行禁止。而对于安全日志模块的功能发挥方面,主要是对数据分析结果以及入侵检测警告信息保存安全日志当中,从而就比较方便管理人员作出进一步的分析工作。
  3.结语
  综上所述,计算机免疫技术的入侵检测技术的实际应用,是通过将关键的技术综合应用,按照相应的程序进行万恒检测保障计算机系统安全运行的。所以保障核心技术的作用发挥就是比较关键的,这就要求选择技术的时候要保证其作用性能的有效发挥。
  参考文献:
  [1]蔡丽.计算机网络入侵检测对免疫机制的有效应用[J]. 电子制作. 2015(11)
  [2]刘欢笑免疫机制在计算机网络入侵检测中的应用研究[J].电脑知识与技术. 2017(27)
  [3]韩炳山.RS-CSA在网络故障诊断中的算法研究[J].计算机应用与软件. 2017(02)
  [4]李佳静,孙阳阳.多端口应用协议的还原技术研究[J].科技创新导报. 2016(21)
  [5]郑洁.基于Linux的网络分析系统设计[J]. 廊坊师范学院学报(自然科学版). 2015(01)
  [6]宋志秋.SNMP技术在入侵检测系统中的应用[J]. 黑龙江科技信息. 2016(14)
其他文献
摘 要:汽车金融O2O用互联网尤其是移动互联网促成传统的汽车金融产业的转型升级,为线下汽车金融企业提供了一个新的机会。由于汽车金融O2O模式在汽车金融市场上仍然是一个新事物,因而对汽车金融O2O的框架和趋势的研究有利于探索出适合汽车金融服务行业的O2O商业模式,从而使汽车金融服务行业得到更好的发展。  关键词:汽车金融;电子商务;O2O模式  汽车金融是位居房地产金融之后的第二大个人金融服务项目,
期刊
摘 要:公路工程作为交通基础设施建设的主要组成部分,在我国国民经济中有着十分重要的作用。所谓的公路经济就是和公路有关的经济。如何提升公路交通经济效益就是公路交通经济管理工作所关注的焦点。所以,研究公路交通经济制约的因素及其对策尤为重要。本文主要分析制约公路交通经济增长的因素,提出了加强优化公路交通经济的对策,希望为公路交通经济建设提供参考。  关键词:公路交通;经济增长;制约因素;对策  前言:公
期刊
摘 要:转向系统是控制汽车行驶路线和方向的重要装置,其性能直接影响到汽车的操纵性能和稳定性能。动力转向系统是利用发动机的动力来帮助司机进行转向操纵的装臵,它把发动机的能量转换成液压能(电能或气压能),再把液压能(电能或气压能)转换成机械能作用在转向轮上帮助司机进行转向,故应称之为动力助力转向系统。它最初主要是为了减小司机施加到方向盘上的转向力而应用到汽车上的。电动液压助力转向系统采用电动机驱动液压
期刊
摘 要:诚实信用,不仅是市场交换的产物而为市场经济所必需,而且作为一项基本原则,如今也在行政运行秩序中得以建立、吸收并被广泛应用。在法学中,诚实信用已不再是传统私法领域的专有原则,它已跨跃私法的范畴进入公法领域,许多国家和地区在立法和实践上确立了诚实信用原则在行政法中的基本原则地位。  关键词:行政法;诚实信用;原则  当前,公法、私法存在相互融合的趋势,诚信原则能否引入行政管理领域调整行政法律关
期刊
摘 要:目的:通过健康干预对社区高血压患者疗效分析。方法:对我社区高血压患者登记并建立高血压病档案,对高血压患者进行面对面咨询(包括心理咨询)和宣教是高血压防治的重要环节,通过测量血压,发放宣传品等提高他们的健康知识、自信心和配合治疗的依从性。结果:通过健康干预,患者的不良生活方式改变显著,服药依从率显著提高,血压得到有效控制,对治疗充满信心,学会了疾病的预防,自我保健等知识,使医患关系得到发展和
期刊
摘 要:好的销售必须要有好的销售经理,这样才能具有更好的效益,取得社会的认可。然而好的销售经理必须要具备一定的素质,一定的修养,这样才能培养出更优异的销售人员。本文将对销售经理应具备的因素、所担任的角色以及具备的能力进行论述。  关键词:销售经理的角色、所具备的因素、具备的能力  一、销售经理应具备的基本素质  1.性格因素。  一个人的性格决定着这个人所担当的角色。性格分为外向型和内向型两种。从
期刊
摘 要:随着全球经济一体化的发展和进步,给企业带来众多机遇的同时也带来了一定的风险和压力,强化企业控制经营成本能够有效的提高企业的经济效益,进一步使企业在激烈的社会竞争中取得更快更好的发展,,本文着重分析了企业控制经营成本与提高经济效益的关系。  关键词:运行成本;经济效益;企业管理  前言  我国的经济和技术快速发展,为各个企业带来更多的发展机遇,同时也带来了巨大的挑战,使得市场经济竞争越来越激
期刊
摘 要:心电监护仪是一种十分重要的医疗设备,主要用以检测临床病人的生命体征。它不仅可以测量病人的生理特征参数,还能够将之与设备中预先设定的数值加以比较,以此来检测病人生命体征的变化趋势,从而检测出病人的临床基本情况,在数值出现误差时发出警报。因此,心电监护仪不仅可以为医生提供临床病人的生命体征参数,还是医生进行病情诊断和治疗的重要数据来源。在医学治疗过程中,心电监护仪是一种使用频率很高的设备,而随
期刊
摘 要:分析阴道内使用保妇康栓药物保守治疗和LEEP刀治疗宫颈糜烂的疗效。方法回顾性分析342例患者进行阴道内使用保妇康栓和LEEP刀治疗两种方法的治疗效果。结果:轻度单纯型宫颈糜烂,阴道内使用保妇康栓和LEEP刀治疗效果差异无统计学意义( P>0.05 ),中度、重度、颗粒型和乳突型宫颈糜烂 LEEP刀治疗效果优于保妇康栓(P<0.05 )。 结论LEEP刀治疗宫颈糜烂操作简单,安全,出血少,尤
期刊
摘 要:目前微博已经成为人们获取信息和发布信息的主要平台,现有微博平台的检索功能只能依靠关键词匹配返回检索结果,检索结果无法满足用户需求。为解决该问题,微博语义检索正逐步成为微博信息资源检索的主要研究内容。该文主要介绍了近年来微博语义检索的相关研究,最后总结微博语义检索实现所涉及的相关问题并进行了探讨。  关键词:微博检索 语义检索 语义扩展  一 引言  随着Web2.0时代的到来,“人人参与、
期刊