基于协议分析和免疫原理的入侵检测技术研究

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:zimomo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的结构日趋复杂、规模快速增长,非法入侵不断增多。传统的被动安全防御技术已明显不能满足需要。入侵检测技术作为新一代的安全防御措施,构建了主动的信息安全保障,有效地弥补了传统安全防御技术的不足。协议分析技术充分利用网络协议探测攻击的存在,大大减少检测过程的计算量,并提高了检测的准确率。但协议分析是基于误用的入侵检测技术,无法检测未知攻击。人工免疫系统保护机体免受各种侵害的机理与入侵检测系统有着天然的相似之处,而它所具有的自适应性、健壮性、分布性等特性正是计算机安全系统所不具有的。因此,基于免疫原理的入侵检测技术研究正成为近几年入侵检测领域研究的热点。本文将免疫原理与协议分析技术相结合,提出了一种改进的基于协议分析和免疫原理的入侵检测模型,详细设计了数据捕获模块、协议分析模块、检测模块和响应模块。在检测器生成方面,提出了一种改进的否定选择算法,可以消除相互匹配的检测器存在,同时提高未知入侵的检测能力。对免疫算法中抗体的组成结构进行了改进,除了网络数据的基本特征之外,还考虑了基于时间的统计型特征,以便更好地反映攻击数据包之间的内在联系。在检测器编码方面,考虑到正常行为与异常行为之间界限的模糊性,提出了利用模糊概念的编码方案,极大程度的缩小了检测器编码的长度。选用DARPA 1999入侵检测评估计划提供的数据集进行仿真实验。其中,选取第一周的数据集为训练数据,通过训练生成一定数目的成熟检测器;选取第五周的数据用作测试数据,其中包括若干探测攻击和拒绝服务攻击。实验结果表明:本文所提模型和方法在低误报率的前提下具有良好的检测率。
其他文献
人类的动作识别作为行为理解的一个方面,逐渐成为计算机视觉研究中一个比较热点的课题之一。同时由于动作识别的复杂性,因此对其的研究还尚在起步阶段。目前已有的一些方法主
随着社会的发展,越来越多的嵌入式电子产品进入人们的生活。对于开发人员来说,在嵌入式系统开发的整个周期,图形界面的开发越来越重要。随着现代电子设备功能的增多和操作方
Symbian作为一种智能手机平台目前得到广泛应用。Symbian编程具有多任务和内存保护的特性。软件的重构和进化是当前软件工程中的重要内容。本文研究了在Symbian编程环境中应
随着传感器技术、微系统技术、无线通信技术以及计算机技术的蓬勃发展,具有现代意义的无线传感网络技术20世纪90年代末首次在美国出现。无线传感网络提供一种新的信息获取模
随着嵌入式技术和计算机网络的飞速发展,人们的生活水平不断提高,人们对家居环境的舒适、便捷及效率要求也越来越高。为了满足人们生活日益发展的需要,智能家居逐渐发展起来
随着互联网技术的迅速发展和普及,各高校、企事业单位以及政府部门都已经拥有自己的门户网站,并逐步开始将其下属的院系、部门网站纳入其主页中,希望实现集群化管理。然而,这些网
学位
外包数据库模式下,文档数据存放在不可信远程数据库服务器端,由于文档数据的敏感性,需要对明文文档数据加密,但加密后的数据失去了明文所具有的特征,不能像操作明文文档数据
当前Web 2.0应用日趋成熟,许多在线社交网站,例如网络论坛、个人博客、问答社区等流行起来,并受大众的热捧。其中,网络论坛作为社交网络中的一种开放互动式平台,成为新闻信息
学位
数据挖掘分类技术中的统计模型被分为产生式和判别式两大类,这两类模型是近几年数据挖掘和机器学习的研究热点之一。产生式模型学习的是联合概率,主要侧重各类数据的分布情况