基于免疫原理的入侵检测系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:a595165933
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,各种针对信息系统的攻击越来越普遍,并且变得更加难以防范。其攻击方式从传统的本地病毒攻击逐渐演变成分布式、高速传播的网络攻击行为。现有的入侵检测技术由于本身的一些缺陷无法很好的应对这种情况,因此借鉴生物免疫原理对入侵检测系统(IDS)进行改进。 本文首先论述了入侵检测系统的术语、功能、模型和分类,对现有的入侵检测技术进行了分析说明,指出了入侵检测系统的发展趋势。然后介绍了免疫系统的原理和生物免疫系统的特点,并着重分析了两种免疫算法:克隆选择算法和否定选择算法。在此基础上,对一个基于免疫原理的分布式入侵检测模型进行分析,并对模型中的一些问题进行了深入讨论。提出了一种结合遗传算法的免疫模糊分类方法用于入侵检测器的生成,并对该方法的性能进行了详细分析。最后,对新墨西哥大学的研究者设计的基于免疫原理的入侵检测原型系统LISYS的运行机制进行分析并提出改进意见。
其他文献
在实时数据库中,要求实时事务在截止期内提交,并存取能反映不断变化的外部环境的数据,例如温度和股票价格。因为磁盘I/O,传统的数据库不能满足事务和数据的定时限制。而在内
随着数据库的应用范围不断扩大,人们越来越希望能够共享位于分布异构数据源中的数据。由于多数据库系统屏蔽了不同局域数据库在物理上和逻辑上的差异,使用户实现了对异构数据库
随着整个社会信息技术的发展,在并行计算、分布式计算和网格计算三大计算模型相继被提出并发展成熟以后,学术界又提出了一种新的计算模型——云计算。云计算通过网络将大量的
织物仿真技术是将计算机辅助设计(CAD)技术应用到织物设计中,通过计算机设计织物的纹样、图案,模拟生成具有真实感效果的织物表面外观。 织物仿真技术的应用不仅可以提高纺
本文从元数据的获取和维护的角度出发,对数据抽取和更新中存在的问题进行了研究,最后给出了系统实现。主要研究成果如下: (1)研究了ERE中的切分二义性问题,提出了切分二义性的
随着网络技术的不断发展和网络应用范围的不断扩大,对网络的各类攻击与破坏也与日俱增,随着网络攻击手段的多元化、复杂化、智能化,单纯依赖防火墙等静态防御已难以胜任网络安全
本论文旨在研究利用现有无线局域网进行高精度室内定位的技术。作深入研究了现有无线定位技术和802.11无线局域网的接入机制,广泛调研了国外无线局域网定位技术的先进研究成果
随着电子商务在全球范围的广泛应用,电子商务的纠纷也越来越多。在众多的电子商务纠纷中,相当一部分是由于电子支付协议本身的缺陷引起的。因而电子支付协议成了电子商务发展
Linux把服务器,甚至PC机联接起来筑成一个稳定强大的虚拟计算机,Linux的出现让服务器集群变得普及。本文主要是研究了Linux下负载均衡集群的原理、技术、思想,并对现有的Linu
在迅速发展的网络经济模式下,符合OGSI规范的网格服务作为Web服务的扩展,在提供良好的互操作性的同时,改善了传统分布式集成系统的性能,并使得软件部件的商业化更加容易。在