基于免疫原理的入侵检测技术在三级网中应用的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:lipurple
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与传统的预防性安全机制相比,入侵检测是一种事后处理方案,具有智能监控、实时探测、动态响应、易于配置等特点。由于入侵检测所需要的分析数据源主要是记录系统活动轨迹的审计数据,使其几乎适用于所有的计算机系统。然而某些IDS虽然利用了分布于网络上的多个节点的监视器来收集入侵信息,但由于对检测信息的分析仍然是集中式的,它们并未实现完全意义上的分布式的入侵检测。因而,也就不可能具有很强的健壮性和良好的扩展性。绝大多数的IDS不具有自适应能力,不具有自动地从新型的入侵中提取入侵签名并更新入侵签名知识库的能力。本文研究基于免疫原理的入侵检测技术,主要依据:第一,基于生物免疫机制的模型和相关算法,已经应用于优化控制、模式识别、故障诊断、网络安全等多个方面;第二,免疫系统和入侵检测系统要解决的问题都可以被描述为识别“自我”和“非自我”并将“非自我”消除的问题。本文的主要工作包括:文章分析了目前的入侵检测技术存在适应性、健壮性、学习能力差等缺点。为了进一步加强网络安全,本文研究了已有的检测器的生成算法,并对检测器算法进行了改进,给出了相关的匹配规则。通过仿真结果表明:改进的检测器生成算法在生成检测器方面的性能优于其他算法。在此基础上,针对目前某科研单位网络在信息保障方面的不足,提出了一种基于改进算法的免疫网络入侵检测模型,同时借助于某科研单位目前的工作试验平台,论证了该模型应用的可行性和有效的防御性。
其他文献
随着英特网技术的普及与发展,以及多媒体技术的进步,使得在单一网络平台上实现语音、数据、图象等多种业务成为可能。VoIP(Voice over IP)正是在这个背景下产生的,并得到了迅
图像信息是人类认识世界及人类自身的重要源泉,然而图像的数据量是巨大的。这样不仅对计算机的存储和处理能力提出了很高的要求,而且也使得图像通信的信道传输速率受到限制。因
软件可测试性是指软件在特定的输入分布下进行随机黑盒测试时,暴露故障的能力。软件的可测试性是衡量软件测试难易程度的一个重要指标,在测试的过程中可以指导测试进行的深度
网络生活随着计算机技术、网络技术日趋成熟以及电脑和智能化电器用具不断涌入普通百姓家庭,一种被专家们称之为“家庭电器集成系统”的家庭网络(Home Network)将在21世纪呈
随着量子计算与量子信息的深入发展,量子可逆电路的应用越来越多。可逆电路实现的是一个双射的可逆逻辑函数功能。由于它的可逆计算的功能,可逆电路不仅能够应用在量子计算,它同
学位
随着数字多媒体技术以及因特网技术的飞速发展,多媒体产品的安全问题成为目前一个相当重要而又富有挑战性的研究课题。数字水印技术是实现数字产品版权保护的一种潜在的有效
工程图纸矢量化是将纸介质工程图纸扫描输入计算机后,对所得的扫描图像加以分析、识别,最终重建其中的目标对象的过程。本文研究的测井解释成果图是进行油气勘探开发时使用的
H.264是由MPEG和VCEG的专家共同组成的联合视频小组JVT(Joint Video Team)共同制定的新一代视频压缩编码国际标准。运动估计是视频压缩中的关键技术,决定了视频压缩的效果,是
云计算是一种融合分布式计算、网格计算和并行计算等技术的新型商业计算模式,它利用虚拟化技术,将存储资源、计算资源、网络资源和应用资源等以服务的形式对外发布。云计算用户