基于免疫机理的入侵检测系统的研究

来源 :安徽理工大学 | 被引量 : 1次 | 上传用户:kyleSun81
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机安全领域中一个重要的挑战就是区分正常和潜在的有害行为的异常。半个世纪以来,研究人员用身份识别和阻挡特殊事件的方法来保护他们的系统。但是,当前持续壮大的IT系统当前以及将来的存在的威胁迫切地需要开发自适应的防御工具。受生物学启示的计算越来越成为很有前景的解决办法,尤其是在人工免疫系统(Artificial Immune System, AIS)方面。生物免疫系统能够检测和防御有害的或者未知的入侵者,那么是否可以在我们的计算机中建立一个相似的系统呢?入侵检测系统(Intrusion Detection Systems, IDS)作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷。通过构建动态的安全循环,可以最大限度地提高系统的安全保障能力,减少安全威胁对系统造成的危害。在安全领域中,入侵检测是最具挑战性质的。目前存在各种各样的入侵检测系统,但是这些检测系统总是存在这样或者那样的问题,比如:入侵检测的检测速度和网络的发展速度不一致,特征库不能自学习,还有异常检测和误用检测的自身的缺点等等。受生物免疫系统的启示我们可以模仿生物免疫系统实现人工免疫系统,然后将人工免疫系统与入侵检测系统结合。通过这种方式生成的入侵检测系统具有:分布性,轻量级、自适应等特性,而这些特性正是传统网络入侵检测系统所欠缺的。受免疫机理的启发以及解决复杂问题的实际需要,产生了人工免疫系统。生物免疫系统的生物模型尤其是克隆选择、免疫网络以及负选择的理论,给人工免疫系统算法带来了很大的启示。并且,一些算法已经成功地被用于广阔的各种各样的领域。尽管AIS在实践中取得了一些成功,但是到目前为止仍然缺乏理论来证明它们的价值。一方面,由于人工免疫系统是一门新的学科分支,有关人工免疫系统理论,算法的研究成果并不多,主要有基于免疫网络学说的人工免疫网络模型、基于免疫特异性的负选择算法、基于克隆选择学说的克隆选择算法。另一方面,由于对生物免疫机理的认识还不够深入,对人工免疫系统的研究存在着诸多挑战,主要包括(1)对人工免疫系统的研究陷入僵局,缺乏创造性的思想;(2)缺乏对人工免疫系统的理论基础研究;(3)应该将免疫系统与生物体的其他系统特别是神经网络系统和内分泌系统集成与交互。开发出新的免疫系统算法;(4)为了对生物免疫系统进行更深入地研究,应该与生物免疫学者、数学家做更多的交流,采用特殊的实验,建立有用的模型,以此作为抽象成有效算法的基础。鉴于以上原因,本论文主要做了以下几个方面的研究工作:1、研究了当前生物免疫学的研究进展和取得的成果,包括系统组成、免疫系统原理以及当前最新的理论免疫学说和模型。2、研究了人工免疫系统的发展、层次结构以及三大理论学说,还研究了当前基于自适应免疫系统的三大主要算法:负选择算法、克隆选择算法和免疫网络算法。3、采用克隆选择算法作为本系统的基础,用生物免疫系统中的负选择算法来完善克隆过程中的选择机制。负选择算法被广泛应用于人工免疫系统,但是它在处理大量数据的时候效率不够快。为了解决入侵检测中负选择算法的效率低下的问题,本文采用Aho-Corasick多模式匹配机来改进负选择算法。实验结果表明改进后的负选择算法的时间复杂度为O(l)。
其他文献
图像是人们获取信息的主要来源。数字图像处理在信息时代已成为人们获取、处理、分析和分享信息的重要手段,深入到生产和生活的方方面面,取得了巨大的社会效益和经济效益。近年
移动Ad Hoc网络是一种移动多跳自组无线网络,它没有任何控制中心或固定基础设施,而是依靠网络中多个节点的相互协作在复杂、多变的无线环境中自主形成网络,通过无线多跳转发技术
在当今工程领域中,随着电子技术的发展和数字控制理论的成熟,采用通用数字信号处理器进行实时数字信号处理已经成为一个非常热门的主题,并且是非常具有挑战性的工作。近年来随着
无线传感网络综合现代传感器技术、无线通信及自组织网络技术、泛在计算技术、分布式信息处理技术等,通过大规模部署的微型传感器设备实时监控、感知各种环境及其他各类监测对
日益严重的大气污染、土壤污染、水污染及其对公共健康的影响,迫切需要加强对环境质量的管理,而科学合理的管理应当建立在对环境污染变化情况正确而充分的了解基础之上。影响
随着网络技术的发展,P2P迅速成为人们关注焦点。它打破了传统的C/S模式,网络中节点兼具了客户机与服务器的双重功能,从而避免了C/S模式集中服务带来的瓶颈问题,网络文件共享
大规模P2P (Peer-to-Peer)流媒体应用中,由于客户端的异构性、分布式和用户行为的个性化、随机性带来了QoS (Quality of Service)维护问题和扩展性问题。本论文主要研究优化
近年来,随着网络的迅猛发展,互联网在人们的生活中地位越来越重要,但针对网络用户的各种攻击也层出不穷,造成的损失和影响的范围也越来越大,网络安全问题越来越受到人们的重视。木
近年来,随着智能设备、移动无线通讯、传感器网络、普适计算、机器学习,中间件和Agent技术的发展,已经使普适计算环境成为现实。普适计算被认为是继主机计算模式、桌面计算模
随着集成Wi-Fi功能的终端产品日益增多,人们对无线宽带网络的依赖性逐渐增大。目前许多公共场所都已经部署Wi-Fi热点,为Wi-Fi网络的终端用户提供便利的互联网接入条件。但热点