网络安全免疫系统的聚类识别器模型

来源 :武汉大学 | 被引量 : 0次 | 上传用户:hanqianghuoer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文对机体免疫系统的各种机制(特别是阴性选择机制和阳性选择机制)和主要特征进行了比较系统的分析,并给出一个简化的免疫系统参考模型.该文的讨论主要是基于单个主机的,但是通过增加主机间的通讯和协调模块,也可以很容易的将聚类模型推广到多台主机,实现分布式的、协同的防御系统.该文提出的应用聚类技术构造识别器的新方法,将正向选择算法和反向选择算法有机的结合起来,较充分的借鉴了机体免疫系统的阴性选择机制和阳性选择机制,因而有效的提高了模型的学习识别能力,能够比较方便的获得较低的漏报率和较低的误警率,特别是在多系统协作检测的情况下,采用反向识别器能够在不降低识别率的情况下实现较低的误警率.通过对网络连接数据应用聚类算法自动进行类划分,在类空间上应用正向选择算法,可以充分利用检测系统已经学习到的知识(数据连接的正常模式),在非类空间上应用反向选择算法,可以动态自适应的学习到新知识(网络入侵的新模式),从而实现了系统的学习性和记忆性.根据被检测的网络连接数据动态调整类划分以及每类的质心,可以反映新老知识的更替(长时间不出现的老模式逐渐被最近新出现的模式所替换掉),实现了系统的动态覆盖性和较高的适应性.
其他文献
规则格网(Grid)与不规则三角网(TIN)是两种最常用的数字高程模型(DEM)表示方法.该文使用TIN米表达地形表面,并实现了不同地形分辨率之间的连续变化.散乱点集的三角剖分方法有
该文首先介绍产生式规则库求精的意义和研究现状,把规则库中的冗余规则分为三类,并针对每一类冗余给出了相关的处理策略.为了消除规则库中蕴涵规则冗余,我们给出了规则库等价
该文首先对矿井安全信息管理系统的开发进行了论述,而后对数据仓库应用的工具和方法进行了探讨.主要研究工作包括:矿井安全信息管理系统的开发、数据仓库的模型构建以及数据
该文共分为四章,简述如下:第一章.概述.介绍了基本安全模型,数据加密的作用和加密技术,并对XML安全问题的提出和相关研究作了概述.第二章.在简要介绍了XML之后,对XML加密规范
网络测量可被广泛应用于流量工程、网络规划、"流"特征分析、用户行为分析、安全分析、计费等方方面面,NetFlow、RMON、SNMP、CDR、RADIUS&TACACS+是目前比较流行的网络测量
本文针对飞行器空间交互对接过程中,飞行器之间距离由远到近的过程中的图像融合与拼接问题进行了研究。对现有的图像融合方法进行了研究与分析,分别针对交互对接过程距离较远
软件质量保证是贯穿周期始末的一个重要问题。在早期,企业普遍对软件质量管理不重视,导致软件项目的开发管理过程中经常出现严重问题,并可能因此导致软件危机。对于甲方企业
该文在介绍现有软件设计改进技术及CBR在软件设计中的应用的基础上,分析反模式在软件设计改进过程中的作用,给出了改进的反模式描述形式,根据反模式和基于事例的推理的概念,
该文针对远程教学的特点提出了一种新颖的、基于"虚拟终端"的远程教学模型."虚拟终端"是一逻辑概念,它将教学服务器作为主参考点,将各个远程的客户端虚拟地看作是教学服务器
该文首先从IP组播网络的体系结构入手,介绍了组播网络模型、组播地址的分配方案、组播地址与MAC地址的映射以及Internet组管理协议(IGMP)等等.实现组播的核心是组播路由器依