基于神经网络抗体群的入侵检测系统研究

来源 :扬州大学 | 被引量 : 0次 | 上传用户:wang3993
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络规模日趋庞大,计算机技术的高速发展给网络安全现状带来严峻的挑战:网络攻击的复杂程度呈不断上升,而攻击者所需的知识水平呈不断下降的趋势。为了应对强大的网络攻击威胁,出现了基于人工智能、软计算思想的入侵检测系统,其中人工神经网络、人工免疫方法用于入侵检测是研究的热点。人工神经网络具有高速寻优、自学习的能力,是一个优良的非线性关系逼近器;而模仿生物免疫系统的人工免疫系统和入侵检测系统在本质目标上又有其相似之处:都是抵御外来入侵,维护自身系统的正常运行。故将人工神经网络和人工免疫系统相结合,共同用于入侵检测,将更有利于提高对生物机体的模仿程度,提升入侵检测系统的性能。目前的研究,采用免疫算法训练单个神经网络,虽然采用RBF神经网络避免了陷入“局部极小”问题,但目前的免疫算法在模仿生物免疫应答的过程中,没有充分体现抗体生成阶段和抗原清除阶段抗体对抗原的特异性。所以,在网络攻击类型众多,数目庞大的情形下,训练出的单个RBF神经网络难以应付入侵检测在效率和准确度方面的要求。如何更好地模仿生物免疫的机制,将人工免疫与神经网络相结合,进一步提升入侵检测系统的性能,是本文研究的主要内容。本文的主要研究工作如下:1.模仿生物初次免疫应答的过程,将免疫算法用于RBF神经网络的训练,提出了面向抗原特性的抗体生成算法,将一个训练数据作为一个抗原,一个RBF网络作为一个抗体。在训练阶段,根据训练数据的多个不同类型,生成多个不同的RBF网络抗体,并将免疫算法中的克隆选择、变异和疫苗的思想引入RBF网络的训练,用于确定各个RBF网络的规模和隐层结点的中心,使得抗体的结构和规模能随抗原而自适应变化。2.模仿生物二次免疫应答的过程,提出了面向抗体特性的抗原清除算法。在入侵检测系统的检测阶段,并非将训练所得的所有RBF网络均参与检测,而是挑选与待检测数据相应的RBF网络抗体参与检测,这使得检测的效率和准确度有所提高。3.使用本文提出的算法构建了一个基于神经网络抗体群的入侵检测系统,使用KDDCUP99的数据集进行了仿真实验,并与采用免疫算法的单个抗体、传统抗体群的性能进行了比较,实验表明,算法具有更高的精度和自适应能力。
其他文献
RFID(Radio Frequency Identification,无线射频识别)技术是一种非接触的自动识别技术,兴起子20世纪90年代,并在近年来,广泛应用于物流、防伪、医疗、食品安全、商业供应链和生产制
DoS(Denial of Service,拒绝服务攻击)是对网络服务有效性的一种破坏,使受害主机或网络不能及时接受并处理外界请求,或无法及时回应外界请求,从而不能提供给合法用户正常的服
云计算作为一种新的计算模式,实现了人们长期以来“把计算作为一种资源”的梦想。由于云计算方便快捷的特性和灵活的收费方式,很多企业和用户都愿意将他们的数据外包给云。用
当前网络不良视频传播呈逐步上升态势,带有各种色情、暴力等内容的视频的传播,不仅对社会风气和群众身心健康造成了不利影响,也是诱发很多刑事犯罪的主要原因之一。遏制不良视频
面向返回导向的编程(Return-oriented Programming, ROP)是一种基于代码复用技术的新型攻击方法,攻击者从已有的库或可执行文件中提取指令片段,构建恶意代码来修改内存权限、
学位
概率最小生成树问题是对传统最小生成树问题中树的顶点附加一定的存在概率,从而形成的一类重要的约束最小生成树问题,它是一个典型的NP完全问题,同时,对它的求解是一个NP--hard问
随着人造纤维板制造业的快速发展,对板材检测技术的要求越来越高,传统的板材检测方法效率低、速度慢,不能进行在线检测。数字图像检测技术是无损检测技术中的一种,它有着速度
伴随着网络等各种技术的快速发展,便携式的计算机和掌上电脑等无线终端使用越来越普遍,无线通信技术也得到迅猛的发展。但在一些特殊的场合,如发生洪灾、大的地质灾难、战争
随着信息时代的高速发展,推荐系统已成为电子商务领域不可或缺的一部分。推荐系统是为用户做信息过滤,通过预测得到用户潜在的兴趣产品。协同过滤作为解决信息过载的有效方法之