基于危险理论的入侵检测技术研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:nixijiunianzhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机网络技术的迅猛发展,网络安全问题也越来越突出。入侵检测作为信息安全保障体系中不可缺少的重要环节,成为信息安全研究领域的热点之一。免疫系统与入侵检测系统的工作原理有着天然的相似性。免疫系统保护生物体免受各种侵害的机理为研究入侵检测技术提供了新的思路,利用人工免疫原理来解决现有入侵检测系统中的缺陷与不足已经成为信息安全研究领域的前沿课题。基于传统免疫学的入侵检测系统都是建立在自体/非自体识别模式基础上的,该模式认为非己就是入侵,这就要求系统具备一个完备且洁净的自体集,但在实际环境中行为是不断变化的,自体与非自体的界限具有不确定性,使得自体集很难建立。危险理论的出现解决了传统免疫学存在的不足。危险理论认为,免疫系统并不对自体/非自体进行区分,而是对机体组织中的危险进行识别。本文详细阐述了危险理论的免疫原理,在此基础上提出了一种基于危险理论的入侵检测系统模型,详细介绍了各主要模块的功能及详细设计。在该模型中,加入了系统状态监控模块,使得系统不仅监测网络数据中存在的危险,同时也监测主机的状态,使得对于危险的定义更加完善。在本文中对该模块的实现做了详细说明。其次,本文将危险理论和聚类算法结合,设计了一种危险信号检测算法及危险域划分算法。该算法将数据聚类处理后,通过检测数据与聚类簇集合间的关系来发现危险信号并根据信号间的关联建立危险域。最后,将本文提出的入侵检测模型与基于传统免疫学的系统模型进行了对比实验,通过实验表明,新的算法充分体现了危险理论的优越性,具有很好自适应性和高效性。
其他文献
数字化线路运行监管作为数字化电网的重要组成部分,通过对各类电网线路运行数据的监测和分析,为电网安全生产和优化调度提供信息支持。本文以线路运行状态的能观、能控为目标,结合线路设备的生产运行特点,提出了线路运行实时监管系统的总体设计,并以雷电定位监测模块为例,详细阐述了具体的数据处理流程和技术实现。系统通过实时、稳定的计算机技术,对各类在线监测系统进行数据整合和应用整合,实现了线路运行状态的信息展示和
无线传感网络结合了传感、计算、通信等技术,可以用来控制、观测特殊环境中的事件或现象。无线传感网络由大量分布的传感器、互联的无线网络、汇聚信息的中心点、中心点的计
船舶在水面中航行,由于外部的极端复杂环境的影响可能会导致船舶发生非线性运动。这种极端环境下的非线性运动会对船舶、人员和设备的安全性造成严重的威胁,严重的非线性运动
冰雪类运动项目是一种极具挑战性和观赏性的运动项目,随着生活水平的提高,人们对这类项目的关注也越来越多。在信息化高度发展的今天,建立先进的、现代化的冰雪项目信息处理
立体显示技术是实现虚拟现实系统的重要技术之一,其中的关键是正确的产生物体的左右眼图像。根据计算机视觉的相关算法与理论,可以通过对初始视点进行平移的方式来得到左右视
自动信任协商是实现跨安全域的对等网络资源共享和解决访问安全问题的有效方式。信任证模块属于自动信任协商系统中的底层子模块,它负责信任证的存储及信任证链的查找,信任证
电容层析成像(ECT)技术是近几年发展较快的一种基于电容敏感机理的过程成像技术,现已成为目前过程层析成像技术发展的主流和研究热点。电容层析成像技术以具有诸多优点:成本
随着地理信息系统(GIS)、图像识别、计算机辅助设计与制造(CAD/CAM)、通信等行业的发展,空间数据库技术的应用也越来越广泛。空间索引介于空间对象和空间操作之间,是一种辅助
随着社会对多品种、小批量产品需求的增加,复杂产品综合调度越来越受到人们的重视。虽然目前有关复杂产品综合调度问题已有一些研究成果,但还没有复杂产品在批处理设备上的有效的调度方法,因此存在批处理设备的复杂产品调度研究具有理论和实际意义。论文在对国内外的研究现状分析的基础上,针对现有的综合调度算法没有考虑存在批处理设备的问题,提出存在加工批量为2的批处理设备的复杂产品调度算法。为了既能充分利用批处理设备
随着社会的不断进步,科学技术的发展在当今社会已经显得越来越重要,科技的发展程度代表一个国家的综合实力。计算机视觉正是科学技术的一个重要领域,与人们的生活息息相关,是