分布式智能入侵检测系统研究

来源 :陕西科技大学 | 被引量 : 0次 | 上传用户:stevenyhiker
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为一种积极主动的安全防护系统,是防火墙的有益补充,提供了对信息的实时保护,能够在信息系统遭受攻击之前拦截和响应入侵。然而现状是入侵检测系统还不够成熟,还处于发展阶段,所以对于入侵检测系统的研究是非常必要的。   分布式智能入侵检测系统DIIDS(Distributed Intelligent IntrusionDetection System)就是在分布式环境中将人工智能技术应用于入侵检测中或者其模型的构建中,以期更大程度地提高IDS(Intrusion Detection System)的实时性、智能性、检测效率、准确性和鲁棒性的系统。   本文所设计的DIIDS以降低入侵检测系统的时延性与提高入侵检测系统的智能性、恢复能力为核心,突破了传统入侵检测思想(尽可能的拦截所有可能发生的入侵)的限制,提出了一种基于免疫赦免的检测方法。当新型入侵发生时,该方法中用到的免疫赦免触发机制不仅能够阻止新型入侵对信息的破坏,还能在继续为用户提供正常的或者降级服务的同时,学习并消除新型入侵,使系统在短时间内得到免疫进化。所做的主要工作如下:   首先,为了改善入侵检测系统的时延性,设计了基于网络流量智能预测预报的检测模块。主要思想是:假设网络流量的智能性预测预报是精确性的前提下,把预测序列值作为检测对象集的一部分来实现对入侵的提前预警;当网络流量的预测值异常且不能通过流量特征检测出新型入侵时,它将成为后续设计的免疫赦免触发器的一个触发条件。   其次,用人工的办法模拟智能预测Agent的预测活动,证实了智能预测Agent所采用的预测方法在精确预测方面的科学性。   再者,为分布式智能入侵检测系统构建了一种免疫赦免触发器。借鉴于生命医学中的免疫赦免机制与生物免疫原理,并融合了智能Agent技术对分布式入侵检测系统甄别入侵是否发生以及在发生后的挽救恢复工作机制(免疫赦免机制)进行了构建。该机制在描述系统当前状态方面,增加了利用网络流量预测模块的预测值来描述系统当前状态的功能。   最后,为实现用户信息的安全转移和检测系统自身的免疫进化,构建了一种免疫赦免智能Agent植入机制(IPAT)。并用形式化语言详细地表述了该机制中的各种植入智能Agent的并发与并行执行过程以及植入智能Agent与学习智能Agent协调实现系统免疫进化的过程。   通过设计的仿真实验对系统的性能进行了测试和分析,测试所采用的数据集取自著名的KDDCUP99数据集。测试表明,本文所构建的分布式智能入侵检测系统在实时性和漏检率方面都有了一定的改观。
其他文献
目前,大多数的企业管理应用软件都会随着系统运行自动产生大量的日志,这些日志记录了系统的实际业务执行情况等信息。如何合理地对这些日志进行分析,提取有用的知识,成为近年来不
信息隐藏技术作为一种既古老而又年轻的技术,已成为信息安全领域的一个重要组成部分,是现代社会迫切需要解决信息秘密传输的一种途径。其作为一门覆盖大范围科学领域的学科,
敏捷软件开发方法是近年来软件行业提出的一种新方法,它能够适应迅速变化的需求,并能够快速开发出高质量的软件产品。敏捷软件开发方法是轻量型的开发方法,它没有严格的过程
人脸属性识别是模式识别和计算机视觉领域中的重要问题,包括了年龄估计、性别分析、头部姿态估计、人脸表情识别等等,在人机交互、安全系统、检索应用、智能交通等各个领域得
利用数据挖掘技术进行地震预测是一个令人感兴趣的学术研究领域,有着重要的学术价值和现实意义。本文探索基于数据挖掘技术的余震时间预测和震级预测的新途径,探索将流形学习
算法的参数自适应是数据挖掘领域一个重要的研究课题,它的目标是使算法参数能够进行自动调整,从而消除用户在算法参数设置经验方面的不足及差异,使用户能够方便地使用算法并得到
血管类疾病已经成为了世界范围内高死亡率、高致残率、高医疗风险的疾病之一。现代医学对血管类疾病的诊断和治疗常常需要借助一些成像工具对获取的血管数据进行成像和观察,
文件布局是文件系统的重要组成部分,其作用是保存文件的逻辑位置到物理位置的映射关系。良好的文件布局机制能有效缩短访问文件所需磁盘寻道时间,是提高并行文件系统数据访问
智能化供电系统是某大型数字处理机系统的重要组成部分,数字处理机系统能否可靠、稳定地工作,供电系统是关键因素之一,实现供电系统的智能化是提高供电系统工作性能的重要保证。
轨道车辆管理信息系统是一套供铁道部及铁路局铁路轨道车主管部门、业务管理机关,基层段等多层次使用的,信息集成与共享的,具有一定辅助决策支持功能的网络化的管理信息系统