【摘 要】
:
该文在分析了现有入侵检测技术基础上,提出了一种基于免疫的入侵检测系统模型,实现该模型的系统原型(Immune-based Intrusion DetectionSystem)IIDS,并在实际网络环境中进行
论文部分内容阅读
该文在分析了现有入侵检测技术基础上,提出了一种基于免疫的入侵检测系统模型,实现该模型的系统原型(Immune-based Intrusion DetectionSystem)IIDS,并在实际网络环境中进行模拟实验.这个检测系统是由分布在不同节点的检测子集组成,具有分布性,主要目的是区分非法行为和合法行为. 论文首先分析免疫特性与网络安全的实际需求之间的关系,进一步验证免疫模型可行性.将免疫系统具有的检测集唯一、层次性、分布性、自适应性和不完备匹配等特性与网络安全所需的强壮性、配置性、扩展性、全局分析性、适应性和有效性进行比较和分析. 接着该文分析了原有的基于免疫的网络安全模型,增加了记忆、协同刺激和动态检测子机制,提出了一种分布式免疫系统模型.记忆是为了提高系统的检测效率,协同刺激为了清除自反应的检测子,动态检测子技术主要是为了避免检测漏洞区.该文另一个工作是改进检测子的生成算法,并进行比较.在分析现有的随机生成检测子算法和线性算法Ⅰ的基础上,提出了改进的线性算法Ⅱ,该算法能使检测子的分布更为分散,更符合网络安全的实际要求.最后该文将模型应用到网络入侵检测中,设计和实现了基于免疫的网络入侵检测系统IIDS.该系统监测广播网络中的TCP数据包,该文对多种入侵模式进行模拟实验,分析数据和结果.在模拟实验中系统能够检测入侵行为,能利用已有检测结果提高以后的检测效率,并对新的入侵模式进行报警.
其他文献
随着互联网的出现,产生了许多新的电信应用,多媒体通信也有了较大的发展,电信网、计算机网与电视网之间的三网融合也早已克服技术上的问题,而这3者之间的业务也随之互相渗透,随之
该文作者借鉴了许多国内外专家学者的理论和研究成果,从人类理解语言的根本出发,重视概念知识在文本分析过程中的作用,提出了一种基于特定领域的知识表示模型和文本分析方法.
连续属性的离散化是数据挖掘理论中重要的研究内容之一,有监督离散化没有考虑属性之间的相容性,对最终的效果造成一定的偏差,无监督离散化对分布不均匀以及含有噪声的数据集
本文提出了基于CORBA(公共对象请求代理体系结构)的分布式智能网(IN)体系结构,完成了呼叫控制层的设计,给出了该体系结构实现智能业务的流程。本文还完成了这种分布式智能网的
随着当今社会信息化程度的不断提高,多媒体技术已经成为当前科研和应用的一大热点,其中图像压缩技术则是多媒体领域的核心技术之一。由于当前对数字图像精度和清晰度的获得越来
VPN是Internet技术发展与商业需求共同促进的产物,用于在不安全的公用网络上建立虚拟的安全的专用网络。VPN是一种网络服务方式,并没有规定具体实现的方式。通常的实施方案是
论文在混合型防火墙基础上重点进行了安全扫描器的研究与开发,并结合VPN技术和入侵检测技术,旨在构建具有主动防范能力的防火墙系统,并从提高性能出发,进一步将考虑将该系统
近几年来随着互联网的飞速发展,网络上存在着大量的有用的信息,各种各样的网络应用程序应运而生以解决网络上信息的采集和挖掘工作,而其中信息抽取任务是很多应用能够进行的
同其他发达国家相比我国的环境质量监测起步较晚,但近几年环保力度逐渐加大。作为环境质量监测的重要组成部分,空气质量监测也越来越受到人们的重视。 AQMS(空气质量监测系
该研究报告在调查国内填埋技术应用现状的基础上,结合填埋垃圾的室内外试验分析,并借鉴发达国家填埋应用经验研究和成果,对与垃圾填埋场的安全性,耐久性和经济适用性关系密切