基于克隆智能体自学习的入侵检测方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gzlongzhijian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机联网技术的发展改变了以单机为主的计算模式,但是,网络入侵的风险性和机会也相应地急剧增多,因此网络安全成为一个十分重要而迫切的问题。网络安全是一个包含内容很广泛的技术领域,在该领域中,最重要而且是最常用的有以下三个技术方面:防火墙技术、入侵检测系统以及防病毒技术.入侵检测技术分为两大类:误用检测(misuse detection)和异常检测(anomaly detection)。目前异常检测还处于研究发展阶段,是入侵检测的研究热点之一。 本文引入了一种机器学习规则的入侵检测系统模型,此机器学习规则基于克隆智能体自学习算法搜索入侵检测系统中的正常行为规则集,和传统基于遗传算法搜索规则集的入侵检测系统相比,它提高了系统检测率和误警率,大大改善了入侵检测系统的性能。它与基于遗传算法搜索规则的比较有以下几点: 1.由于遗传算法搜索随机性大,收敛速度慢且出现早熟现象,故而降低了用它产生分类规则的分类性能,导致检测时的检测率低且误警率很高。 2.另外,遗传算法在编码长度较长时,搜索空间扩大,由此遗传算法亦不宜于条件较长规则的搜索,不利于KDDCUP2000数据的规则学习。 3.本文基于克隆智能体自学习算法来搜索规则集,它较好的克服了遗传算法搜索规则集以上存在的两个问题。克隆智能体自学习算法是将免疫克隆算法和智能体自学习算法有机结合为一体的一种新智能算法。它的克隆智能体网格算子和智能体自学习算子充分发挥了高亲和度抗体的进化潜力,兼顾局部搜索和全局搜索,在克服了遗传算法的早熟和收敛速度慢的问题上效果显著。同时智能体自学习算子中的智能体对环境具有感知和反作用能力,它的加入又克服了遗传算法在编码长度较大时引起的搜索空间扩大问题,使得本文算法亦适合于较长规则搜索。
其他文献
汽车牌照识别技术是模式识别和图像处理的一项重要应用,可以广泛地应用于交通监察和管理部门中,能够大大提高工作的效率。作为一个综合的实时计算机视觉系统,汽车牌照识别技术主
近年来,云计算技术已经成为一种新的大规模分布式计算方式。然而,由于云环境中的工作流与传统工作流相比,运行环境有了巨大变化,工作流的调度问题,资源管理问题等经典问题需要被重
预测模型是数据挖掘技术中的重要组成部分.时间序列预测属于数据挖掘中的复杂类型数据的挖掘,被广泛地应用于各种领域.季节性时间序列受到季节变动因素影响外,还受到趋势、循
本文以上海浦东钢铁(集团)有限公司销售管理系统为研究对象,对上海浦东钢铁(集团)有限公司原有的销售管理系统和现有的业务流程进行分析,通过先进的销售管理思想对原有的部分业
对等网络让一个用户的计算机与另一个用户的计算机可以不需要通过任何中介而直接通信,是现有客户机/服务器和浏览器/服务器模式的有益补充.JXTA是SUN公司提出的统一的对等网
通信技术的迅猛发展使得中国的电信市场规模进一步扩大,同时在网络上运行的电信设备复杂度也不断提高。随着大量新业务的应用,使得运营商在管理和维护网络方面的工作量越来越
心电信号(ECG)的数据处理是一个极具科研价值和应用价值的研究课题。本文主要围绕12导联ECG特征提取和分类问题,提出一个精确、可行的技术方案,包括数据去噪、波形切分、时频域分
本论文主要进行了两个方面的研究:一是结合“作业和考试管理工具”介绍资源层的数据移植技术;二是结合“作业和考试管理工具” 介绍资源层的性能优化技术。论文首先论述了资源
随着互联网的普及和发展,远程教学越来越受到人们的重视,涌现出了大量利用Internet进行远程教学的系统。这种新的学习方式克服了传统教学在教学资源和教学方法方面的限制,学生可
微博客,像新浪微博,腾讯微博,在近年已经迅速成长为非常流行的社交网络服务,每天为互联网用户提供大量的实时信息。微博消息以时间顺序进行排列,这样用户就可以收到他所关注的人发