基于危险模式的入侵检测算法研究

来源 :华南农业大学 | 被引量 : 0次 | 上传用户:bbs_lijun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
生物免疫系统是一个由细胞和各种组织组成的具有分布性、自适应性、自组织性、记忆性、多样性、鲁棒性的高度复杂的系统。近年来,人们发现由于计算机的运行机理和生物体有着天然的相似之处,基于生物免疫原理,抽象出仿生机理,为解决计算机领域的许多问题提供了一个很好的办法,由此产生了计算机免疫学。生物免疫系统成功保护机体免受各种侵害的机理为研究计算机安全,特别是入侵检测技术提供了重要的依据。目前,计算机免疫学最主要的应用之一就是网络入侵检测。 危险模式是免疫学界近年来提出的一种新理论,该模式指出免疫系统中一定存在其他的识别方式而不只是简单的对自我-非我的区分。它提出免疫系统更关注那些由受侵害组织发出危险信号作用的危险实体,而不是那些与自身不同的异己。虽然还没有得到免疫学界普遍承认,但作为对生物免疫系统的一种仿真,完全可以摆脱束缚而去应用于计算机免疫学领域。 本文探讨了一种将危险模式引入入侵检测系统的思路,提出了基于危险模式的入侵检测算法和模型,模型以主检测器和协调检测器为核心,设计了识别算法、自适应算法和应答算法等相应算法。同时,鉴于生物免疫系统具有白适应性和记忆性,本文还根据生物具有免疫耐受的特点,赋予检测器以生命周期,对模型相应的参数也进行了讨论。 仿真实验建立在实赋范空间基础上,结合生物免疫系统实际应答机制,通过公式推理得出未知信息集、检测模式串和协调模式串两两间亲和度的定义,采用行内普遍应用的美国新墨西哥州大学计算机免疫系统网站提供的数据,模拟出真实的入侵环境。结果显示,主检测器对未知信息集的识别能力在协调检测器辅助作用下检测能力不断增强,检测失败率低于否定选择算法,从而证明了危险模式应用于入侵检测系统的优势。
其他文献
随着信息技术在金融、交通、军事、生态监测、网络监测等领域的深入应用,需要计算机处理的数据类型和数据量与日俱增。作为一种新的数据类型,数据流在近些年得到了计算机界的广
开放、动态、多变的Internet环境要求运行其上的软件不仅具有较高的服务质量,而且需要更强的适应性在运行时刻保持相应的质量属性目标。 最近几年,在软件体系结构层次对软件
本文对数据流管理系统Argus中并行处理的性能优化进行了研究。文章指出,集中式的数据流处理系统已经不能满足规模同益增长的流数据的处理要求了,因此人们提出了并行数据流系统
新世纪信息技术和软件产业的一个显著的特征是计算机在网络环境中工作,依靠底层的通信链路交换信息.这就自然产生了越来越多的网络优化问题.这些问题通常是大规模的,需要快速求
学位
互联网在当今社会已经是我们生活的一部分,有效的数据交换是互联网发挥其能力的基础需求。为了应对互联网中数据的愈发明显的异构特性,国际万维网组织(World Wide Web Consor
基因芯片是生物学和生物医学中的一项革命,随着基因芯片技术的发展,产生了海量的基因表达的数据,而如何从海量基因表达数据中挖掘有意义的信息始终是一项巨大挑战.本文利用生
随着移动智能设备和嵌入式控制器的广泛应用与普及,开发和设计上下文感知软件变成了日益迫切的需求。面向上下文编程(COP)方法在此背景下被提出,随后支持此类编程方法的编程
我国目前约有1000万名中小学教师,对他们实行有效的继续教育和岗位培训是关系到中国教育事业能否跟上时代潮流、保持长久活力的大事。用现代信息技术开展中小学教师远程教育,为
以视频、音频为表现特征的大文件共享已经成为了互联网上的又一个热点。由北京大学网络实验室开发实现的“大学课程在线”及其第二版“大学堂”就是这样一个被中国近30所高校
人口数据的管理是国家人口管理部门的重要职能,是政府实施社会管理和公共服务的重要手段,也是提高政府部门工作水平,加强宏观管理的重要措施之一。   本文首先介绍了分布式体
学位