基于免疫机理的入侵检测系统的研究与设计

来源 :河北工业大学 | 被引量 : 2次 | 上传用户:young200909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界,互联网对人们生活的影响越来越大,人们越来越依靠它进行信息交流。然而网络的安全现状却令我们担忧甚重。入侵检测技术作为防护计算机网络安全的一个重要措施,成为当前信息安全领域的研究热点之一。入侵检测系统的运行机理与自然免疫系统有着很多相似之处,自然免疫系统成功保护肌体免受各种侵害的机理为研究入侵检测提供了重要的方法。 本文首先介绍了网络安全的现状、原因,阐述了当前的安全工具不能够满足人们对网络安全日益增长的需求的缘由;其次介绍了入侵检测技术的优势和发展,入侵检测系统的概念、发展、分类和几种当前流行的入侵检测技术手段;之后介绍了免疫系统的概念、组成、机理及目前问世的人工免疫系统模型,并详细分析了免疫的三大核心技术,即克隆重组、非我选择、基因库进化,建构了一个综合的基于免疫机理的入侵检测系统的框架模型,将两种检测策略,即误用检测和异常检测有机地结合起来;然后详细介绍了对特异性检测进行的模拟实现的全过程;最后对所作的工作进行总结,并阐述了今后研究工作的方向。 本文在对特异性检测系统模拟的过程中,将信息增益理论应用到入侵检测的数据库初始化中,用它度量基因类在整个训练集中所包含的能说明本条数据是否是入侵的信息量的大小,并由此从大到小的顺序依次选择基因类,使得基因类的选取拥有了严密的理论依据;深入研究分析了生物免疫系统中的抗体多样性机制,并将其应用到基因类选择中。将基因类依据信息增益,选择若干作为本质区成员,说明行为性质,而剩下的则为变异区成员,体现对数据的多样性检测的健壮性,使得检测器在现有规模中能够检测大范围的入侵行为;在对生物免疫系统机理和人工免疫系统的免疫机理进行详细分析的基础上,将克隆重组,非我选择,基因库进化,抗体多样性等免疫机理灵活运用于网络入侵检测系统的构建中,模拟实现了一个基于异常的入侵检测系统。
其他文献
无线Mesh网络具有可靠性高、容量大、组网灵活、成本低廉等特点,其已经成为下一代无线宽带接入技术的研究热点。在一些特殊环境中,由于部署区域内的终端节点移动范围较大,为
向量空间模型由于其算法简洁,可修改性强,广泛应用于信息检索领域。然而,在运用向量空间模型进行网络中文信息检索的时候,由于传统的TF-IDF方法不能很好的对网页内容进行描述
关联规则挖掘是数据挖掘领域的一个重要分支,经过众多学者十几年的研究,在理论方面已经相对比较成熟。其应用范围多集中在零售业,在金融服务业和WEB挖掘中的应用也在逐渐扩大。但在质量管理领域中的应用却少有论及。实际上,质量管理过程中的各种质量特性值之间存在着大量的关联关系。随着企业信息化的不断开展,多数企业已经存储了大量的质量数据,通过挖掘这些数据发现蕴涵的各种关联规则,为企业领导制定生产决策,改进生产
中间件是一种独立的系统软件或服务程序,分布式应用软件借助这种软件在不同的技术之间共享资源。中间件软件管理着客户端程序和数据库或者早期应用软件之间的通讯。中间件在
随着Internet应用的普及,作为信息时代的产物和宠儿,电子商务获得了迅速的发展。电子商务系统每天都会产生大量的交易数据,如何利用这些数据为不同客户群体提供个性化服务,进
随着视频信息的大规模引入,基于关键字的传统检索技术已不能适应人们的需要,基于内容的视频检索成为了研究的热点。基于内容的视频检索就是指根据视频的内容及上下文关系,对大规
作为无线通信系统的重要组成部分,移动Ad Hoc网络因其无需预设基础设施、自组织、快速部署、抗毁性强等优点,使其具有良好的应用环境适应能力,具有广阔的发展前景。然而移动A
虽然随着计算机科学技术的快速发展,从第一台计算机产生至今,计算机的性能已经增长了成千上万倍,但是人们对高性能计算的需求也在不断的提高。因而在实践中,单个处理器还不能
随着 Internet的不断发展及通信业务形式的改变,宽带接入网技术得到了迅猛的发展。千兆无源光网络(Gigabit-Capable PON,GPON)作为一种典型的光纤接入技术,凭借着其高带宽、
  本文以第三级存储器技术为研究对象,研究海量数据管理中的关键性问题,在第三级存储器的存储管理、基于第三级存储器的数据操作、基于第三级存储器的查询优化和海量多媒体中