免疫原理在网络入侵检测系统中的应用研究

来源 :沈阳工业大学 | 被引量 : 0次 | 上传用户:duanluchao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于免疫学的入侵检测是近几年来入侵检测领域研究的热点,它的突出特点是利用生物免疫系统的原理、规则与机制来实现对入侵行为的检测和反应。目前多数商业化的入侵检测产品多是采用简单模式匹配技术,它只适用于比较简单的攻击方式,并且误报率高,只能检测出已知的攻击模式。而基于免疫原理的入侵检测系统具有多样性、自适应性、自动应答和自我修复的特点,能够利用不完备信息检测异常现象,能够检测出未知的攻击模式,这是原有系统达不到的。本课题围绕计算机免疫原理在入侵检测系统中的应用展开了深入的研究。 论文在介绍了入侵检测和免疫学基础知识后,自主设计了一个基于免疫原理的网络入侵检测系统模型IIDS。IIDS是工作在LAN上,具有分布式体系结构的异常型网络入侵检测系统。论文对该IIDS模型在否定选择过程中应用的初始检测器生成算法进行了深入的研究,这是本系统模型的核心算法。通过分析已有的检测器生成算法,借鉴进化计算的成果,对目前使用最多的线性检测器生成算法做出改进,通过消除冗余的检测器提高了线性算法的效率,同时保证改进后的算法能够尽可能多地覆盖非己空间。此外,在生成算法的基础上,分析了r-连续位匹配规则下的检测漏洞,论文还给出了用于计算改进算法产生的检测漏洞的算法。 论文采用标准的“自己”和“非己”数据集对IIDS进行了测试实验。测试结果表明,IIDS可以有效地检测出网络的入侵行为,以及未知的攻击模式,达到了预期目标。论文还对检测器生成算法的初始检测器集合规模和漏检概率进行了测试,测试结果表明改进算法增强了原算法的完备性及可靠性。
其他文献
封装良好的功能构件、软件框架等软件构件使得开发人员无需了解构件的实现细节就可以通过接口访问的方式实现复用。软件构件包括离线和在线两种形态。传统的离线构件复用需要
实时准确地监测电站锅炉炉膛缩口部位结焦与否一直是颇受关注的实际问题。锅炉结焦的危害很大,可能会降低锅炉的输出功率,降低锅炉的热效率,甚至会造成事故,严重时会出现锅炉爆炸,影响机组安全经济运行。将数字图像处理与模式识别技术应用于锅炉炉膛结焦监测是一个十分可行的问题解决方案。 本文对电站锅炉结焦状态监测系统进行了研究与设计。该系统由图像处理和图像识别两大部分组成,图像处理部分是研究的重点。在准确
网管系统或被管设备如果要入网使用或者进行招标选型,必须要经过严格的一致性测试,从而验证其是否符合一定的网管规范,及其符合程度,才能决定是否使用。 本文通过将完成某一功
在过去的十年里,由于带全球定位系统的智能设备的普及与移动互联网络的迅速发展,基于位置的服务已经成为了人们生活中一种重要部分。导航与位置服务技术已成为互联网、移动通
随着互联网的飞速发展,网络多媒体应用得以推广和普及。但是,传统多媒体需要下载完成后才能播放的特点与现今网络带宽资源有限的情况发生矛盾,于是产生了可以一边下载一边观
有效地从复杂图像中准确表征和提取待识别目标的形状和轮廓在许多领域具有重要的应用,也是计算机进行目标智能识别和分析的重要基础技术。大量研究表明,由于目标特征的复杂性与
人体步态识别是人体视觉分析的一部分,是近年来计算机视觉领域中备受关注的前沿方向。步态作为一个独特的生物行为特征,与其它生物特征相比,具有易感知、非侵犯性、难于伪装等优
  计算机支持的协同设计(ComputerSupportedCooperativeDesign,CSCD)作为计算机支持的协同工作(ComputerSupportedCooperativeWork,CSCW)的一个重要分支,已经吸引来自研究机构
面对海量的存储数据,如何从中发现有价值的信息或知识,成为一项非常艰巨的任务。数据挖掘就是迎合这种要求而产生并迅速发展起来的。数据挖掘,又称为数据库中的知识发现,就是从数
随着计算机技术及网络技术的快速发展和日益融合,计算机支持的协同设计(CSCD)逐渐得到人们的重视。P2P技术的出现能大大降低开展协同设计的成本,便于企业与其合作伙伴之间建