基于遗传规划的入侵检测系统研究与实现

来源 :暨南大学 | 被引量 : 0次 | 上传用户:zhyoua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,我国的互联网络普及率仍维持稳步上升的态势,并带动了电子商务、网上支付等新兴行业的兴起。然而与此同时,各类网络安全事件也层出不穷,严重威胁老百姓的财产安全,从而对网络安全技术包括入侵检测技术提出更高的要求。作为网络安全防护体系中的重要组成部分,入侵检测系统能够检测出入侵者的入侵企图。传统的入侵检测系统由于其自身存在的一些问题,已不能满足当前网络安全的需求。因此有必要对入侵检测系统展开更进一步的研究。本文首先对基于规则检测的入侵检测系统作了深入的分析,借此了解了这类入侵检测系统的工作机制和规则的基本构成。接着阐述了一种基于遗传规划的入侵检测系统的基本框架。该入侵检测系统由抓包引擎、检测引擎、规则演化引擎、规则筛选引擎和规则库等部分组成。其中规则演化引擎是该入侵检测系统的核心,它根据原有规则库和历史入侵记录通过遗传规划产生新规则。遗传规划是一种有效的搜索寻优技术,利用该算法产生的新规则具备检测未知入侵行为的潜力,从而改进入侵检测系统的检测性能。文中给出了基于遗传规划的入侵检测系统的详细设计,其中抓包引擎采用了BPF数据包过滤机制,只捕获需要检测的数据包。此外抓包引擎还具有数据包解析功能,并将解析后的数据包按协议分类。检测引擎由数个检测子模块组成,每个检测子模块只检测一种特定协议的数据包。规则演化引擎包含数个重要的算法,例如交叉算法、变异算法、规则冲突检测算法等。规则筛选引擎是对规则演化引擎产生的新规则从结构和组成上筛选出合格的规则,确保最后更新进入规则库的规则都是有效规则。本文还描述了该入侵检测系统的实现过程并利用DARPA 99数据集从检测率和误报率两个方面与Snort检测系统作了比较。
其他文献
当今信息技术不断发展,各种形式的信息大量涌现,其中文本形式的数据量特别庞大。人们希望快速、准确而全面的获取信息的同时,必须面临在巨大的信息资源中找寻有价值信息的难题。
传统的数据挖掘方法假设训练数据和测试数据服从相同的数据分布。然而,在许多情况下,这种同分布假设并不能得到满足。当分布发生变化时,传统的数据挖掘方法必须从头开始,需要
因环境变化导致皮肤病变异,其种类持续增多,发病率以及致死率也在不断升高,已经得到世界卫生组织的关注。目前,皮肤病诊断大都采用传统临床诊断方式,极大依赖于医生的临床经
高校内各职能部门为了提高各自的工作效率,满足各自职能的需求,建立起了基于不同平台、不同开发语言等千奇百态的信息系统,使得高校内信息系统与日俱增,然而各信息系统相互独
数字水印技术是一种有效的数字产品版权保护手段,其通过将有意义的数字信息隐藏在媒体中作为版权证明的依据。在过去几十年里,三维模型已被广泛地应用于虚拟现实、医学图像、
不经意传输协议(OT)是一种可保护隐私的密码协议,它既可以作为基本组件构造其它安全协议又可以单独应用于电子商务、医疗保健、内容保护等系统中以保护参与者的隐私。因此,提
随着互联网技术的迅速发展,各计算机终端都可以轻易拥有海量的信息资源,人们获取信息的渠道增多了,但同时也让很多用户觉得力不从心,当用户在网络上搜索信息时,往往就会因为
随着互联网技术飞速发展和普及以及嵌入式设备的小型化、智能化和网络化的发展,同时人们随时随地对于视频信息获取的迫切需要,将嵌入式智能设备接入互联网,并可以进行流媒体业务
学位
支持向量机是在统计学习理论上发展起来的一种新型机器学习方法,在解决模式识别领域中小样本,非线性,超高维等问题方面表现出明显的优势。为了解决现实中的数据在输入空间中
随着信息化时代的来临,人们逐渐进入一个数据量急剧膨胀的时代,面对海量的数据不知道该如何利用,人们普遍面临着“数据丰富而知识贫乏”的问题。数据挖掘技术的产生和发展为人们
学位