基于机器学习与人工免疫的入侵检测系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ilovegigi2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是近20年出现的一种主动保护自己免受攻击的计算机安全技术,它可以在不影响网络性能的情况下对网络进行检测,从而提供对内部攻击、外部攻击和误用操作的实时保护。本文首先介绍了入侵检测系统的必要性、分类和模型设计,其中包括入侵检测系统的一般流程、功能,同时也指出了现有的入侵检测系统的普遍问题及缺点。随后,第二章总结回顾了人工免疫算法在计算机安全方面的应用,分析了近年来基于免疫的方法在网络安全及入侵检测系统领域的研究发展,并针对近年来基于免疫的入侵检测系统领域所做的工作进行了总结。在第三章里引入了基于免疫系统自体-非自体识别原理的负选择算法,给出了五种目前常用的系统调用序列检测模型,并给出了短序列时序分析方法应用于检测系统调用序列,最后以一系列的实验来验证基于负选择算法的短序列时序分析方法应用于检测系统调用序列的有效性。第四章介绍了利用机器学习方法对样本集进行判别的入侵检测方法。本章中采取了两种不同的分类器进行融合,两种差异较大的分类器融合后可以拥有更好的鲁棒性。仿真实验结果表明,采取两种分类器的加权融合,提升了单个分类器的性能,敏感识别入侵行为,在保持较高检测率的同时,也拥有较低的虚警率。最后,第五章介绍了界面化后的系统演示,入侵检测系统采用客户端/服务端结构。该入侵检测系统针对Linux操作系统中进程运行时产生的系统调用序列数据和进程资源使用情况数据进行检测。软件采用Vmware虚拟机软件在Windows上安装一个模拟的Linux操作系统来测试本系统。经过验证,本系统性能良好,能够成功检测入侵病毒。
其他文献
超宽带(Ultra-Wideband,UWB)无线通信技术具有传输速率快、安全性高、多径分辨能力强等特点,在10m内的近距离通信上,是蓝牙技术的替代者,在远距离通信上,可应用于WPAN、室内
湿地是地球上水陆相互作用形成的独特生态系统,因其环境稳定、具有保护物种基因及资源利用的功能,因而在世界自然保护大纲中,湿地与森林、海洋一起并列为全球三大生态系统。
随着人们对计算机需求和依赖性的不断提高,软件失效将会产生很大的麻烦。软件的可靠性越来越受到重视。在过去的几十年里,人们提出了许多软件可靠性模型。它们被用于软件预测和
高强度聚焦超声(HIFU)技术作为一种非侵入式肿瘤治疗新方法,可一次成功且无毒副作用,已成为国际超声治疗领域的研究热点。HIFU治疗中的实时监控是确保HIFU治疗安全高效的关键
全国首家互联网金融行业服务平台——中关村互联网金融服务中心近日在北京举行发布会,正式推出监督管理、综合服务、创新孵化三大服务平台,形成集海淀指数、机构评审、登记备
蒙古柳(Salix linearistipularis)可以在pH值高达9.2以上的松嫩平原盐碱地土壤上自然生长,并且其灌木丛根下土壤pH值低于草本植物根下土壤,显示出蒙古柳不仅具有较强的盐碱适
金属光学是现代光学的核心技术之一。随着纳米科技和近场光学的发展,各种微小尺度金属结构被研究,并广泛应用于各个领域,如光电集成、化学生物监测、光的控制与传导、新型光源,以
学位
在移动通信系统中,MIMO技术是指利用多发射天线和多接收天线进行无线传输的技术,在第三代(3G)乃至三代以后(B3G)的移动通信系统中有着广阔的应用前景。本文介绍了B3G系统的特性
在众多的电磁散射分析的方法中,矩量法是其中的一个非常重要的计算方法。经过几十年的发展,矩量法理论相对比较成熟。但是,普通的矩量法在计算电大尺寸和复杂物体时会遇到内存不