一种基于人工免疫的网络入侵动态取证方法

来源 :四川大学 | 被引量 : 0次 | 上传用户:catva
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,计算机犯罪活动越来越猖獗,防火墙和IDS 在一定程度遏制了黑客入侵,但是高明的入侵者防不胜防,作为主动防御技术的计算机取证技术的出现弥补了传统网络安全防御手段的缺陷。然而,传统的计算机取证技术都是一种静态方法,其研究与网络监控如入侵检测技术脱节,网络攻击发生之后,提取的证据非常有限,而且不能对付高明的黑客,对取证人员的要求非常高,过多地依赖取证人员的工作经验。人工免疫在网络安全领域的应用的得到了一定程度上的发展,尤其是在IDS上。然而,以往的研究缺乏对自体的动态描述,定义的自体都是静态的,而且收集的自体是庞大的,缺乏严格的定量描述,造成较大的随意性。基于以上所述,本文将计算机取证技术与网络监控技术有机结合起来,提出了一种基于人工免疫的网络入侵动态取证方法。本文首先从网络安全研究现状出发,介绍了计算机犯罪的发展情况,指出计算机取证技术研究的必要性。文章对计算机取证技术做了探讨,分析了传统的静态计算机取证技术,并将静态取证技术与动态取证技术进行了比较。文章从理论上详细地对基于人工免疫的动态取证技术进行了阐述。建立了网络入侵监控中有关自体、抗原的动态演化数学模型,提出了基于抗原提呈的计算机动态取证模型,给出了具体刻画自体、抗原随时间变化的递推方程。在此基础上,进一步建立了免疫细胞的耐受、生命周期以及免疫记忆等动态模型及其递推方程,探讨了证据的存档及其呈供方法等。最后本文对模型进行了仿真试验,并通过对比实验表明该模型具有较好的多样性、实时性和自学习、自适应性能力。具体来说,本文的主要贡献有: 从理论发展和应用产品方面,分析比较了国内外计算机取证技术的研究现状; 分析了人工免疫系统在网络安全领域中的应用; 分析了目前现有的计算机取证技术,对比了静态计算机取证与动态
其他文献
随着GIS广泛地应用于各行各业,产生了大量的异质空间数据和异构的GIS应用系统。如何统一和共享这些空间信息资源和实现GIS应用系统之间的互操作,是一个很关键的问题。建立可
论文以MC环境下订单实时监测与辅助决策软件开发为研究对象,在客户订单的基础上提出了定制产品大批量决策模型架构,设计了一种大批量定制产品订单监控引擎,实现了对定制产品
本文提出了植入式故障注入这个概念,并对植入式故障的引入技术作了系统化的研究.在文中,首先讨论了数字系统中的故障类型和发生机理.接着研究了各种硬件故障注入技术,基于对
随着计算机网络技术的迅速发展,针对主机以及网络的入侵行为日益猖獗。计算机和网络系统的安全问题越来越突出,各种安全手段的研究也就越来越重要,相应的,处于重要地位的入侵检测
三维地震数据场的传统解释方法是用剖面及水平切片显示二维图像,具有很大的局限性,很早以前人们就指出三维数据三维解释的方向。科学计算可视化是实现三维数据三维解释的主要
高速发展的DSP技术为语音信号处理提供强有力的工具,使得实时实现各种各样的复杂算法成为可能。针对不同的应用,国际标准组织制定了一系列的语音压缩编码标准。其中,G.729A是
随着社会的日益信息化,人们越来越强烈地希望用自然语言同计算机交流。自然语言理解是计算机科学中的一个富有挑战性的课题,是新一代计算机的三大突破口之一,正受到世界各国
在工业现场环境下将无线通信技术与Internet结合,为测控系统提供实时、可靠的远程数据传输服务,最为关键的问题是对TCP/IP协议进行实时性改进以及针对工业无线信道特征设计出
近年来,随着电子商务和计算机技术的发展,把智能计算技术和数据挖掘技术应用到电子商务,解决现有电子商务技术在个性化服务及商品信息推荐等方面的种种不足。目前的Web个性化服
本论文讨论了如何在P2P系统中通过发掘、利用资源特征,来实现基于内容的文本检索。 各类文本文件是P2P文件共享系统中共享文件的重要组成部分。作为知识的直接来源,文本文件