基于生物免疫的入侵检测系统的研究与设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:liongliong474
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的飞速发展,网络应用范围的不断扩大,网络给人们的日常工作和生活带来了巨大的便利,网络的地位越来越重要,但与此同时,也给人们带来了越来越多的安全性问题。 传统的安全手段已经不能满足现代网络安全的发展要求,以防火墙为代表的被动防御措施不能有效地保障网络安全,作为第二道防线的入侵检测系统,以其主动防御的特点有效地弥补了防火墙的不足。 入侵检测是对入侵行为的检测。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。但目前入侵检测系统存在诸多问题和不足,比如:效率低,误报率高,分布式攻击检测能力弱等。入侵检测技术迫切需要和其它的技术相结合,提高系统的检测效率和整体性能。 生物免疫系统,具有良好的多样性、分布式并行处理、自组织、自学习、自适应性和健壮性等特点。生物免疫系统在生物体中的角色类似于计算机主机或网络系统中的入侵检测系统,尽管生物免疫系统和入侵检测系统的构成差别很大,但是它们在各自系统中的功能有很大的相似性。 结合生物免疫系统的优点,将生物免疫技术应用于入侵检测系统,来提高系统实时检测和响应入侵的能力,提高系统的健壮性和自适应性,使入侵检测系统在可扩展性、可移植性和可维护性等方面都有明显的改进和提高,大大降低误警率和虚警率,从而提高入侵检测系统(IntrusionDetectionSystem,简称IDS)的检测效率和整体性能。 本文在对入侵检测系统和生物免疫系统理论和技术研究的基础上,提出了一个基于生物免疫技术的入侵检测系统模型。系统模型具体实现为代理(Agent)模型,系统总体模型中主要包括网络代理、主机代理、管理机。并且,对其中的监视Agent、通信Agent、决策Agent、响应Agent、筛选Agent和测试Agent,以及与防火墙的协作等进行了分析和设计。最后,本文对基于生物免疫的入侵检测系统做了总结,并且提出了仍需要进行的工作和在实际中应用和发展的前景。
其他文献
本文的重点是研究有效的电信经营数据质量的管理、过程控制和评估方法。 首先介绍了数据质量的理论和电信业务BI系统,并阐述了数据仓库产生脏数据的原因。研究了高质量数据
学生信息管理系统软件是一个能够通过提供先进的搜索功能、用不同的搜索选项来生成清晰的记录视图,并且允许学生进行比对、修正学生数据的重要应用程序。这一系统软件为许多高
随着互联网在当今世界经济中变得愈来愈重要,网络安全也日渐成为不容忽视的问题。由于因特网本身在设计上的开放性,使其极易受到攻击。因此,提高安全意识,加强安全措施更显得尤为
学位
当前可视语音合成技术研究的难点之一在于如何建立合理的口形描述模型,以及口形内唇的特征点定位。本文采取口形检测、口形分割、口形特征点初始定位和口形特征点精确定位这四
本文首先综述了IP城域网的一系列关键技术,主要是IP城域网的定义、结构、路由策略、MPLSVPN技术和IP地址的管理,并扼要阐述建设IP城域网的一般原则和主要考虑的问题。其次,本文
本文首先进行Web移植理论的研究;提出了面向模式思路解决数据访问层移植问题,以集成的观点进行业务逻辑层移植的辅助,通过静态走查工具实现页面表示层移植后的浏览器兼容性问题,
政府信息门户是实现电子政务的一种基本形式。电子政务是要建立一个能够覆盖各级政府部门、各类业务和应用,跨越各个层次,紧密结合、集约管理的开放式电子化服务环境。政府信息
身份认证协议是密码学协议研究的重要内容,身份认证对于保障信息只被合法授权用户访问起到至关重要的作用,它是系统的第一道防线,因而加强对身份认证协议的研究是非常必要的
随着用户应用需求和技术创新的推动,以GSM/CDMA等为代表的主要提供语音电路交换的2G移动通信系统正在向可以提供数据、语音和多媒体服务的3G、4G网络不断演进,移动网络体系结构