基于免疫原理的动态网络入侵检测模型的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:LIU_XX
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的扩大,数据来源和数量的增加,网络异常的行为变得越来越猖獗。传统的网络监控方法已不能帮助网络管理人员认识网络的状态和趋势,网络态势感知技术随之被提出,用来综合各个方面信息,提供高层次宏观的网络安全信息。其主要分析的数据来源包括主干网的Netflow流量信息,和受控局域网中入侵检测系统的报警记录。本文致力于解决局域网内的入侵检测,检测的异常作为态势感知的一个影响指标提供高层分析。网络态势感知在局域网一级,主要需要实时的获知异常的发生,并要求能够检测从未出现过的异常。目前多数的网络入侵检测产品采用简单模式匹配技术,只能检测出已知的攻击模式。而基于生物免疫的入侵检测系统是通过模仿生物的免疫工作机制,使得受保护的系统能够将非自我的非法行为与自我的合法行为区分开来,识别从未出现过的异常,使受保护对象在不断变化的环境中维持稳定。本文的主要工作如下:一是针对现有检测器生成算法存在时间效率上的不足提出了一种新的检测器生成算法:该算法分阶段实现了检测器的更新机制,提高了检测率,加快了检测速度。二就是在Kim小组提出的动态克隆选择算法的基础上进行深入性的研究与分析,提出改进的入侵检测模型。针对网络中大部分数据为正常数据这一现象,该模型加入了自体模式集模块,首先产生少量的自体模式集对正常数据进行处理,只有与自体模式集偏离的数据才会进行下一步检测。这样加快了模型的处理速度,精简了自体规模,提高了耐受速度,降低了误检率;同时,本文还着重研究了基于TCP/UDP连接的特征提取,论述了检测器表现型到基因型的映射,完成了待检数据和检测器的编码,这是实现入侵检测模型的基础;最后对原有检测模型的一些方面进行了修改和详细实现,有对误检记忆细胞、误检成熟细胞以及过期成熟细胞的处理,阐述了记忆检测器集合的删除策略等。为了更好的验证模型效果,提高检测精度,本文采用KDD CUP99数据集进行了仿真实验,对提出的改进模型与传统的动态克隆选择算法进行比较分析。实验结果表明该新型模型具有较好的检测性能和检测效率。
其他文献
近年来,随着网络技术及多媒体应用的不断发展,对于视频编码技术的研究不再仅仅局限于压缩特性。由于用户终端的多样性和网络条件的异构性,用户对视频的分辨率、帧率、质量等
语音可懂度增强属于语音增强领域比较新的一个子领域,相比于背景噪声和其他干扰的增强领域,可懂度更关注于语音本身因较低速率编码而带来的失真,就语音质量这一问题,提供了一
随着IP业务的迅速增长,IP网络上应用的不断增加,IPv4协议本身暴露出越来越多的不足,如稀缺的IP地址,力不从心的服务质量,以及日益突出的安全问题等,使得IPv4已经不能适应网络
2003年3月,ITU-T VCEG和ISO/IEC MPEG联合发布了最新的视频压缩标准H.264/AVC。H.264/AVC在编码效率、网络亲和性及应用领域等各方面都有着相当大的优势,因此日益受到业界的
轮胎气压监测系统(TPMS)主要用于汽车行驶过程中实时监测轮胎气压,并对轮胎漏气和高气压进行自动报警,以保障行车安全。但是TPMS无法对轮胎压力进行调节,不能根据路面状况和
随着手机,可穿戴设备以及传感器技术的发展,计算机和电子通信技术的不断进步和普及导致多元化的数据呈现爆炸性的增长趋势。由此,大数据的概念应运而生。尽管大数据本身的复杂特
随着通信技术的发展,单一网络下的UE(User Equipment,用户设备)定位已经不能满足用户需求。针对城市闹市区GPS(Global Positioning System,全球定位系统)工作受限,尤其在室内GPS几乎
随着移动通信网络技术和计算机软硬件技术的不断提高,移动智能终端的不断普及,人们对网络技术提出了更高要求:当网络出现故障或遭到破坏时如何保证或快速恢复正常通信?是否有更加
随着计算机网络技术和通信技术的迅速发展,数字信号分析与处理技术也获得了较大的改进,并广泛应用于通信、雷达和自动化领域。图像在数字信息的表达中扮演了重要的角色,因此,
基于内容的视频检索技术是当今信息检索领域的一个研究热点,而镜头边界检测又是实现视频检索的前提。然而,由于镜头分割问题本身的复杂性,使得至今都没有任何一套镜头边界检