基于免疫原理的动态入侵检测系统的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:lanangel1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,基于生物免疫的网络入侵检测是网络入侵检测研究领域的热点,它的突出特点是利用生物免疫系统的机制来实现对入侵行为的检测。生物免疫系统具有多样性、自适应性、耐受性和健壮性等等特点,能够很好地满足网络入侵检测技术的实际需要。但传统的基于免疫的入侵检测模型存在一定的局限性:self集一旦定义将几乎没有任何变化,而网络的运行的状态是动态的,如果self集不能随着网络状态的变化适时修改必然会导致误检率的上升,无法适应实际网络的要求;检测器一旦生成将长期存在,最后达到饱和状态,那么新的检测器就无法产生,从而无法检测到新的入侵,而在现实的生物体,抗体是有一定周期的,且其生存状态会随时间不段变化,传统静止的检测器在很大程度上无法模拟生物体中的抗体,也就无法达到生物体“免疫”的精确性。针对以上情况文章提出了一种改进的动态模型,该模型:首先,在抗原的检测过程中动态的修改自体集合,实现自体集合的动态变化,并用新的自体对抗体进行耐受,也达到耐受的动态性。其次,引入检测器的生命周期概念,记忆检测器、成熟检测器,未成熟检测器都有一定的生命周期,三类检测器状态根据在实际网络环境中的运行可以互相转化。未成熟检测器在生命周期内进过耐受转化为成熟检测器,否则死亡;成熟检测器在生命周期内匹配到足够的抗原将转化为记忆检测器,否则死亡;记忆检测器匹配不到足够抗原将降职为成熟检测器。也就是说,检测器的状态是动态的最后,对模型进行了仿真实验,对提出的动态模型和传统模型进行比较分析,实验表明动态模型具有较好的检测性能。
其他文献
随着信息技术的发展和数字化产品的普及以及Internet广泛深入的应用,从消费电器到工业设备,从民用产品到军用器材,嵌入式系统已被广泛的应用到网络、手持通信设备、消费电子
基于复用的软件开发可以有效的提高软件开发的质量和效率。构件技术在软件复用中扮演着重要角色。而如何识别出粒度合适的构件,以使构件能够满足比较通用的业务需求已成为基于
针对如今计算机病毒和计算机网络的发展趋势,研究一种可以高效并且可以误报率低的新病毒检测方法就显得尤其重要。现存的病毒检测系统,大多数都是采用需要中心节点的单一网络集
随着互联网的飞速发展,越来越多的互联网用户开始成为电子邮件的受益者,同时网络空间中的电子邮件信息量也呈现出不断膨胀的趋势。电子邮件作为人们常用的一种通信工具,其中
随着计算机网络技术的迅猛发展,办公自动化和企业信息化的不断普及,人们对数据存储的需求越来越高。单机所包含的磁盘容量己经不能满足人们的日常需要,这就要求有一种可靠的
基于特征造型技术的三维CAD系统目前已广泛应用于产品设计,同时CAE在产品设计与优化中也起到了越来越重要的作用.而有限元是最为广泛使用的CAE方法之一。由CAD系统建立的模型
机制设计是微观经济学和博弈论的分支领域,它的核心思想是设计某种规则,在理性代理参与的条件下,达到既定目标,获得最大社会利益。但由于代理能力的有限性和外部环境的不确定性,不
身在电子信息量快速增长的社会,如何在海量的信息资源中迅速准确地找到所需信息,是当前信息处理领域的一个重要问题。文本分类的出现很好地解决了上述问题。文本分类是基于文本
Web服务可实现应用程序在Internet上的互操作,已成为一种具有发展潜力的分布式网络应用集成技术。服务发现是Web服务技术中的一个重要环节,进行Web服务发布、发现的组织,快速
蛋白质的生物功能是由其空间折叠结构决定的,因此预测蛋白质的折叠结构是生物信息学领域中极具挑战性的问题之一。近年来,许多研究者从事蛋白质简化模型的研究,这些模型基于