基于免疫Agent的入侵检测模型研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:wwf5278
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题的日益突出对入侵检测技术提出了更高的要求,然而现有入侵检测技术面对攻击技术的飞速变化仍然存在一定缺陷,入侵检测系统在很多地方还有待改进,如分布式、灵活性、效率等方面,需要探索新的技术来提高入侵检测系统的整体性能。本文首先介绍了入侵检测技术的发展与现状,并对基于移动代理技术和基于免疫机制的入侵检测系统的研究进行了综合分析,明确了研究的主要任务。其次本文重点分析了移动代理技术和免疫原理技术在入侵检测技术中的可用特性以及给我们的研究启示,在此基础上提出了基于免疫Agent的入侵检测模型,并进行了详细的模型整体设计,其中包括各模块的功能、各组件的内部结构、工作流程、算法以及各组件间的相互通信协作等,详细阐述了如何将网络数据表示为免疫系统中的抗原,如何产生免疫Agent抗体来检测抗原,如何进行Agent之间的交流以实现分布式的检测,如何对入侵行为作出响应等方面。基于以上的设计方案,本文对模型的检测模块做了仿真实验。随后,对系统健壮性和容错性进行了测试,并且对攻击的检测结果与一些典型的入侵检测模型进行了比较,从定性和定量两个方面对模型系统做了分析。证明了该系统可以有效的提高系统的实时检测和入侵响应的能力,并具有较好的健壮性、容错性和自适应性。
其他文献
在当前的网络信息时代,数据信息不仅庞大而且来自于不同的数据源,信息集成技术是充分利用Web上数据信息的有效手段。我们利用XML这种通用的数据交换工具来作为公共信息的媒介,从
工作流是一类能够完全或者部分自动执行的经营过程,它能使一系列过程规则、文档、信息或任务能够在不同的执行者之间进行传递与执行。而工作流管理系统则是一个软件系统,它完
随着网络信息化的日益发展,人们对网络安全性要求也日益增加传统的身份识别技术存在诸多缺陷,己不能满足现今需求在这种情况下,安全,稳定,快捷的生物识别技术应运而生而掌纹识别就
程序切片是一种程序分解技术。因目前切片方法缺乏模块性和灵活性,我们实验室曾提出一种新的形式化切片方法——模块单子切片。目前,模块单子切片的基本理论已初见规模,但是
产品设计是制造业企业产品周期各环节中最为重要的一环,决定着制造业企业在市场中的竞争能力。随着网络技术的发展,特别是因特网技术的日趋成熟,促使企业的生产方式逐步从独立经
随着经济的发展,现代企业迫切需要将物流、资金流、知识流通过一个纽带形成现代化管理平台,使得企业各部门、供应商、分销商、业务伙伴及客户协同运作,但是长期以来,企业内部信息
网格计算是近年来得到快速发展的广域网络计算技术,所谓网格(Grid)就是在缺少中央控制、没有全知音(omniscience)以及强的信任关系的情况下能够协同使用地理分布的各种资源.因此
智能传感器是一种可嵌入到物理世界并大量散布于环境当中的资源受限的设备。尽管资源十分有限,但是应用于智能传感器上的操作系统仍然要执行复杂的任务调度,并且要支持并发密
随着Internet的迅速发展,网络应用越来越多样性、广泛性。人们认识到网络安全的重要性。通过VPN技术可以解决网络通信安全问题,其中IPSec VPN以稳定、安全著称,IPSec通过使用加
视频监控以其直观、方便、内容丰富的特点广泛应用于安保、生产管理等场合,成为交通、金融乃至住宅、社区等领域安全防范的重要手段。近几年来,随着通信技术、多媒体技术及网络