基于免疫原理的网络入侵检测系统研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chitianshyitt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网(Internet)在给人们生活提供便利的同时,也产生了许多意想不到的问题,计算机安全就是其中一个突出的问题。网络入侵检测系统作为当前网络安全体系框架中的重要组成部分,其主要目标就是对正常行为和入侵行为进行区分。人体免疫系统通过识别自体和非自体,保护机体免受外部病原的侵害,是一个具有高度的鲁棒性、适应性和自治性的系统,为构建可靠的入侵检测系统提供了参考。在对人工免疫的基本特性和基本的算法、模型研究的基础上,构建一种基于人工免疫原理的网络入侵检测模型,用于弥补目前在网络入侵检测方面的一些缺陷。设计了否定选择算法和克隆选择算法,使其适用于网络入侵检测系统的要求的。对几种常见的检测器生成算法的能力进行了分析。系统中使用了一种r-连续位匹配规则的变体r-字符块匹配规则来解决模式匹配中的问题,并通过模板的方式对其性能在单检测器和检测器集的情况下进行了分析。对r-字符块匹配规则可能产生的漏洞,与r-连续位匹配规则进行了相比较分析,限长漏洞问题得到解决。建立了基于免疫原理的网络入侵检测模型。该模型将多个具有识别一定非自体能力、能互相通信的入侵检测节点构成一个分布式人工免疫原理的入侵检测系统。对系统运用数学方式描述了其问题域,通过给出前提假设的限定使系统具有分布式、可扩展性和鲁棒性的特点,并予以证明。
其他文献
分类算法是机器学习、模式识别、数据挖掘等领域中研究和应用最广泛的一个重要课题。目前已知的分类算法中一种重要的基于统计方法的模型是贝叶斯分类模型,在贝叶斯分类模型中
本文系统地研究了敏捷(Agile)软件方法中的极限编程(XP)方法,讲解了XP的理论知识以及它的十二种实践方法,并且对十二种实践方法在实际系统中进行了研究与应用,还有对敏捷建模和
Web服务和对等网络是当前的热门技术。两者具有一定的互补性,因此可将这两项技术进行一定程度的整合。在P2P平台上实现Web服务不但可使Web服务分散,实现应用之间的松耦合;还
对于网络拥塞的控制,首先需要了解流量特性并建立准确的流量模型。传统的网络业务模型只能描述其短时相关性,研究发现网络流量具有长相关性,因而具有自相似性。FARIMA(p,d,q)
近年来,随着生物信息计算、网络入侵检测、文本检索等领域的发展,如何从序列数据中快速地提取用户感兴趣的、有意义的模式成为了一项关键的研究课题。对于已有的模式定义,最
在软件开发历程中,软件系统架构设计一直起着关键的作用。对于规模较大的企业级应用而言,系统架构不仅会影响到系统设计和开发的进度,也会直接影响到系统的后续发展潜力,甚至
汽车电子技术的迅猛发展,引发了汽车控制领域深刻的技术变革,目前汽车网络正朝着总线化的方向发展。CAN总线是目前被众多汽车产业广泛采用的汽车网络主流协议,FlexRay总线是
多模医学图像配准为医生利用多种模态的医学图像信息、提高医学诊断和治疗的准确性打下了基础。基于互信息的配准方法由于无需预处理、准确性高、稳健性好等特点,是当前医学
Web services定义了应用程序如何在Web上实现互操作性的一套标准,它可以在网络中进行跨平台跨语言的描述、发布、查找以及调用。因此Web services给应用程序的集成带来了方便,