基于自律计算的主动入侵检测研究

来源 :河南科技大学 | 被引量 : 0次 | 上传用户:jewelryt40b
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测在网络安全领域扮演着越来越重要的角色,作为一种动态的安全技术,它能够全面对主机、网络和应用程序进行监控,识别和响应网络中存在的入侵活动,提供了对内外部攻击和用户误操作的实时保护,有效弥补了传统安全技术的不足。然而,传统入侵检测技术采用的是一种被动检测机制,只有当入侵活动已经发生或者产生破坏时,检测系统在人工干预的情况下,才能检测出入侵活动,且需要安全管理人员根据该入侵活动的行为特征和入侵目的做出响应,缺乏进行自我调整的自适应性和主动性。本文针对入侵检测的被动检测机制问题,将自律计算应用于入侵检测中,以增加入侵检测的自律性为切入点,重点围绕自律入侵检测模型和自主入侵特征提取算法开展主动入侵检测研究。(1)对入侵检测的工作原理进行了系统分析,比较了目前入侵检测各种技术和方法的优缺点,指出了影响入侵检测系统准确性、完备性、容错性、实时性等各项检测性能指标的关键因素。(2)针对传统入侵检测模型缺乏自适应性的问题,将自律计算机理应用于入侵检测中,提出了一个基于自律计算的主动入侵检测模型。该模型以自主管理器为核心,通过Agent协同层管理调配被管资源,感知系统环境变化,自主处理入侵信息,实现对入侵主动响应。仿真实验结果表明,该模型能有效提高入侵检测系统的自适应性和检测准确率。(3)从增加入侵检测的自律性为切入点,将基于效用函数的自律计算实现技术与粒子群优化算法相结合,提出了一个基于自律计算的入侵特征提取算法。该算法通过分析网络入侵数据特征之间的相关性,应用自律计算思想指导粒子群优化算法在所有特征空间中优化搜索,自主选择有效特征子集,降低数据维度。实验结果表明,该算法对高维数入侵检测数据集能够自适应、自优化地去除冗余特征、减少特征选择时间,在保证检测准确率的前提下,有效地提高了系统的检测速度。研究表明,通过制定高层策略知识,基于自律计算的主动入侵检测技术能够在人工干预较少的情况下快速识别入侵活动,并采用最优的响应措施阻止入侵,实现检测与响应的自主性。
其他文献
时间信息是计算机网络中,尤其是分布式控制系统中最重要的基础信息。网络中的时间同步是一个重要的研究方向,时间同步是很多基于网络的关键应用的基础。随着网络技术的发展,
本文首先分析了Internet环境下具有大量信息交互的远程教育应用的多方通信特征,提出了为远程教育系统设计多方通信协议的基本原则。参照这些原则对多种可靠组播协议和应用级组
在传统的基于听觉模型的语音质量客观评价方法中,通常需要引进过于复杂的符合人耳特性的数学模型,用来描述听觉系统的感知行为,给实际使用带来了很大的不便。 本文将从谱失真
随着Internet/Intranet上电子商务以及企业级Web应用系统应用范围的不断扩展、应用程度的不断深入,如何实现安全身份认证和授权管理,满足企业信息系统用户一次性登录,按照不
通过分析研究CD/VCD/DVD光盘的物理、逻辑格式、文件系统,光盘的ATAPI接口协议,设计了一个基于DOS平台的、用于台湾唯冠集团光驱产线的测试程序,实现了对其基本性能进行快速
随着计算机技术的飞速发展,企业对计算机提供信息的能力要求越来越高.为了解决大量数据堆积与计算机难以从中获取有效信息的矛盾,1992年,W.H Inmon在其里程碑式的《Building
随着网络技术和多媒体技术的飞速发展,图像在人们的日常生活和工作中扮演着越来越重要的角色。图像能给人们以直观而具体的物体形象,是人类认识世界的重要信息来源。如今,图
目前,电子商务自动协商技术已经成为电子商务有效实现中涉及的一个重要问题。但现在尚无一种令人满意的、对现实的商务协商进行有效形式化的模型。 针对这一问题,本文提出了
该论文讨论了嵌入式系统的开发,特别是专用硬件板上的嵌入式驱动程序的开发;同时,给出了嵌入式系统中两个应用:嵌入式的GUI及LAS-CDMA无线通信系统中的小区选择和重选的实现.
当前工程图形考试基本上还是采取传统的笔试形式加上机操作进行,来测试学生掌握知识的情况,因此工程图形的自动识别一直是当前远程教育中工科课程考试的一个亟待解决的问题。工