基于免疫原理的网络入侵检测系统的研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:feitianxueyuan110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,网络的安全性问题愈来愈重要。目前解决网络安全问题的主要技术手段有口令认证、加密技术、安全审计和防火墙技术等,它们在防御网络入侵方面有一定的作用。网络安全是综合性的技术,单纯依靠一些防御工具不能满足全部的安全要求。入侵检测系统应运而生,它主要通过监控网络、系统行为以及系统的使用情况,来检测系统用户的越权使用以及系统外部的入侵者利用系统的安全缺陷对系统进行入侵的企图。目前多数商业化的入侵检测产品多是采用简单模式匹配技术,只能检测出己知的攻击模式。而基于免疫原理的入侵检测系统能够利用不完备信息检测异常现象,能够检测出未知的攻击模式。本论文围绕怎样构建一个基于免疫原理在入侵检测系统展开了深入的研究,主要工作如下: 1、首先介绍了入侵检测系统功能、组成、原理和分类,对现有的入侵检测技术和方法进行了分析说明,指出了入侵检测系统的发展方向。 2、其次深入分析了人体免疫系统中的基因重组、特异识别、阴性选择、克隆选择、免疫记忆等主要工作原理和机制,并对人体免疫系统和入侵检测系统进行了比较和分析,从而说明了为什么能够将人体免疫学的思想引入入侵检测系统研究领域。 3、然后深入研究了Kim&Bentley的基于免疫原理的入侵检测系统,针对该系统不能对再次入侵的抗原进行快速检测的问题,提出了一个新型的网络入侵检测系统的人工免疫模型,构建一个基于该模型的入侵检测系统。该系统具有分布性、健壮性、自组织性的特点,不但对于异常行为能及时发现和示警,而且可以快速检测到已知的入侵活动。 4、最后详细研究了Forrest的r位连续匹配阴性选择算法,通过理论分析和仿真实验说明了问题产生的原因。针对这些问题提出了一种改进的阴性选择算法,实验结果表明了改进后的阴性选择算法所得的检测器集合中不存在重复冗余现象,能保证用最少的检测器去尽可能大地覆盖非己空间。
其他文献
随着视频点播业务的发展,传统的单点服务器出现了服务器性能有限、存储空间有限与带宽有限等问题,这使VOD系统在规模上有了很大的限制。针对这种情况,人们采取了使用多台分布式
在航空测量领域,运动物体运动参数的非接触式测量是非常重要的研究内容,一般采用视频变形测量(Video Measurement Deformation, VMD)的方法,视频测量技术用于确定三维空间物
在航空测量领域,运动物体的运动参数非接触式测量是非常重要的研究内容,因为在航空器,推进器,武器系统,风洞流场等的性能测试中,往往会遇到难以使用接触式传感器进行测量的情况。随
一个实时系统是指计算的正确性不仅取决于程序的逻辑正确性,也取决于结果产生的时间,如果系统的时间约束条件得不到满足,将会发生系统出错。实时系统有广泛的应用领域,包括多媒体
目前的科研和商用人脸识别系统能够在小规模人脸数据库、用户配合、摄像环境接近理想的情况下获得令人满意和满足一定实际生产要求的结果,但在更大规模人脸数据库、用户不配
本文基于对目前宽带接入网网管实现技术的研究,提出了采用TMN(电信管理网)体系结构和SNMP为接口的统一网管分层体系结构。整个结构从下到上依次为数据交换层、数据分析处理层
Petri网适合于网络环境下的信息处理系统的描述和建模。它的主要特性包括:并行、不确定性、异步及分步描述能力和分析能力。Petri网以其简洁、直观、潜在模拟能力强等特点被
TCP协议是固定网络上有效的端到端传输协议,它在应用于复杂多变的无线网络时性能却大大下降。这主要是由于TCP的错误控制机制不适用于无线网络。针对固定网络设计的标准TCP协
Robocup机器人足球系统是一个典型的多智能体系统,同时也是一个典型的多智能体协作与竞争系统,它为分布式人工智能的研究提供了一个标准的试验平台。多智能体学习与协作是当
随着Internet的迅猛发展,越来越多的应用基于网络展开,而作为网络上数据表示和交换的事实标准,XML也被这些应用大量使用。XML作为信息的载体在网络上的广泛应用带来了XML的安全