基于人工免疫的入侵检测器生成算法研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:misswj2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
生物免疫系统与计算机入侵检测系统具有惊人的相似性:前者保护生物机体不受诸如病菌、病毒等各种病原体的侵害,后者保护计算机系统不受或少受入侵事件的危害或威胁,两者都是在不断变化的环境中维持系统的稳定性。基于生物免疫的入侵检测方法就是利用生物免疫系统与计算机系统的保护机制之间的某种相似性,通过模仿生物免疫系统的工作原理,使得受保护系统能够将“非我”的非法行为与“自我”的合法行为区分开来。  基于免疫的入侵检测系统需要产生相对有限的检测器(抗体)来识别相对无限的外界入侵(抗原),所以,检测器的产生是非常关键的步骤,关系到整个入侵检测系统的性能与效率。论文围绕入侵检测器的生成算法展开了较为深入的研究,主要研究工作如下:  ①对入侵检测进行了研究,总结了入侵检测的分类,分析了入侵检测的主要方法及其不足和入侵检测的发展方向。  ②研究了基于人工免疫的入侵检测理论。包括生物免疫学的内在机制与基本特征,人工免疫系统的组成与应用领域,探讨了人工免疫系统应用于入侵检测领域的主要算法,在分析了用于否定选择的rcb匹配规则和克隆选择算法存在的不足的基础上,提出了对其进行改进的思路。  ③为了降低否定选择算法中匹配阈值对于具体环境下经验值的依赖,提出了r可变的否定选择算法,产生了一批不同检测阈值的检测器,为了保留性能好的检测器,淘汰性能差的检测器,作为r可变算法的补充,引入了克隆选择算法,同时为了克服克隆选择算法的局限,考虑了检测器之间的相似性,提出了适应度结合浓度的选取策略。  ④提出了一种新的基于否定选择的检测器生成算法 VRGA,VRGA结合了克隆选取策略与r可变算法。  ⑤为了验证VGRA的性能和效率,设计了两组实验。第一组实验采用Wisconsin breast cancer数据全面考察了VRGA的性能,并验证了克隆选取策略对于r可变算法的有效增强作用;第二组实验采用KDD Cup1999数据将VRGA与NSA进行了性能比较,实验结果表明VRGA提高了检测率并有效地降低了否定选择算法中匹配阈值对于具体环境下经验值的依赖。
其他文献
随着大数据、云计算的兴起,计算机需要越来越大的内存来支持大规模计算的需求。但是现有普遍采用的DRAM技术在发展到现在的22nm的程度后已经遇到了瓶颈。DRAM的存储密度难以
当前,嵌入式系统的信息安全和网络安全正面临着严峻的挑战,其安全问题已经成为嵌入式系统体系结构设计中需要优先考虑的因素。本文主要研究嵌入式系统的安全问题以及相关的安全
今天,我们踏入了一个新时代的门槛,进入了信息网络化时代,有条件也有必要充分利用计算机网络,加快信息资源的开发,达到企业信息资源共享,以便更好地为电力生产、建设和科技发
现实世界中密码算法实现受到各种各样的侧信道攻击(Side-Channel Attacks, SCAs),包括差分能量分析(Differential Power Analysis, DPA)攻击。掩码是一个广泛应用的保护高级
近年来,伴随网络通信技术的飞速发展,多媒体信息作为一种重要的信息载体,在网络上的传输交换变得越来越频繁。然而随着互联网安全性问题的凸显,多媒体信息尤其是被广泛使用的
网络的开放性和缺陷使得攻击者很容易利用这些网络自身的弱点发起各种各样的攻击,现有的网络体系结构对IP地址的真实性并没有进行严格认证,大量伪地址和网络地址转换技术(NAT
现代传感器技术、计算机技术和无线通信等技术的进步,推动了具有现代意义的无线传感器网络的产生和发展。一个典型的无线传感器网络从硬件上通常包括传感器节点、汇聚节点(网
入侵防御系统是为弥补防火墙及入侵检测系统的不足而新兴的信息安全技术。它作为一种能实现主动防御的新型安全技术,以其独特的防护性能,逐步成为实现网络安全的一项重要技术
随着网络的飞速发展,对某一个问题,如何从海量的非结构化信息中找到合适的答案已越来越受到人们的关注,问答系统因此应运而生。人们期望它将来能够完全或者部分取代现在基于
等值线的生成、光滑和标注是生成等值线图的三个主要环节,本文对基于矩形格网的等值线追踪与生成、光滑和标注等算法进行了研究和实现。 首先,本文改进了基于矩形格网等值线