基于免疫的入侵检测系统中检测器性能研究

来源 :哈尔滨理工大学 | 被引量 : 14次 | 上传用户:carboy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅猛发展,网络环境越来越复杂、黑客的攻击手段层出不穷,传统的入侵检测方法已无法适应这种不断变化的网络环境。人工免疫系统理论是从生物学中提取的一套智能化计算理论。免疫系统所具有的天然的分布性、鲁棒性和自组织性等优良特性,使得基于免疫的入侵检测技术成为网络安全领域的一个研究热点。本文以基于免疫的入侵检测系统中的检测器为研究对象,围绕检测器的性能,深入研究检测器性能提升方法。借鉴生物免疫系统的自体耐受机理,从提升实值检测器覆盖性能的角度出发,提出基于自体区域的实值检测器生成算法。该算法借助自体区域提供的信息进行局部训练,提升检测器训练效率;使用具有侵略性的解释描述检测器,提升了检测器在边界处的覆盖性能;采用混合搜索方式搜索非自体空间,该搜索方式结合了随机搜索和进化搜索的优点,能够提升检测器的覆盖性能,生成最少的检测器覆盖非自体空间。在多个数据集上的实验结果表明,该算法不仅可以有效改善检测器的覆盖性能,还能够显著提升检测器训练效率。借鉴生物免疫系统对抗体细胞自身性能提升的机理,从提升实值检测器的识别和分布性能角度出发,提出基于主成分加权的实值否定选择算法。该算法使用主成分分析法提取特征向量的主成分,构造主成分空间,可以提升检测器的识别性能;通过在主成分空间上利用加权欧氏距离作为匹配规则训练检测器,可以提升检测器的分布性能。通过在维数不同的数据集上的测试以及与原始的实值否定选择算法的比较表明,该算法弥补了实值检测器生成算法在高维形态空间中的缺陷,能够提升检测器在高维形态空间中的检测性能。受到生物免疫系统为了适应复杂环境而改变抗原决定基现象的启发,针对实值检测器在知识利用和处理混合型数据方面的局限,提出一种检测器的邻域表示方法,并依此提出了邻域否定选择算法。该算法利用数据的集合特性,以空间中相邻却不相交的邻域表示自体样本/检测器,采用了一种类似于Hamming距离的匹配规则,从数据的相似性角度出发,训练检测器。邻域否定选择算法生成的检测器能够克服空间维数的影响并很好地处理混合型数据,但其属性邻域划分方法却无法适应不断变化的网络环境,使算法的搜索范围无法确定。在此基础上提出的自适应邻域否定选择算法,利用基于熵的离散化方法,根据实际检测环境,对连续型属性进行划分。通过实验比较邻域表示法和实值表示法,证明邻域表示法更具优越性。为了向检测器提供更加丰富可靠的知识,提出了一种检测器处理对象的提取方法。该方法以网络流为基础,采用现金登记模型存储网络流的概要信息,提取多种网络流特征组成特征向量,最后将网络流特征向量作为检测器的检测对象进行检测。通过对比实值否定选择算法在不同特征向量集合中的检测结果,证明网络流特征向量能够向检测器提供丰富的知识,进而提高检测器的检测性能。本文对基于免疫的入侵检测系统中检测器性能的研究,不但可以有效提升入侵检测系统的综合检测性能,还使得入侵检测系统更具实用化。
其他文献
本文通过对贵阳市某深基坑工程变形的分析,探讨了深基坑变形的特征,总结出了支护结构周围地面的沉降、支护结构的水平位移及垂直位移的变化规律,并阐述了影响基坑变形的因素,
当前城市交通发展迅速,这为城市居民的出行带来极大便利,但同样它也加剧了出行车辆停车难问题,成为城市发展巨大隐患。因此,立体车库就成为新时代城市重要的停车设施,由于它
随着可持续发展战略思想的不断贯彻,建筑行业也在逐步推行节能建筑的理念。现今为止,建筑行业及相关管理部门对节能建筑进行了大量的研究,并且已经收获了一定的成效,但是节能
夏季是牛百叶、鸭血、鱿鱼、海蜇、小龙虾等食品销售高峰期,上述食品中可能存在的工业火碱、甲醛、工业硫黄等非法添加物对人体健康和群众生命安全的危害巨大。按照江苏省、
双金属复合材料兼具两种金属的优点,以其优良的特性逐步得到应用.复合材料的研究已成为金属材料学的一个新的重要分支.利用双金属复合材料制造的锤式破碎机锤头、颚式破碎机
酚试剂分光光度法是GB 50325-2001里室内空气中甲醛检测的主要分析方法,本文对该方法的显色反应进行了较为全面的阐述,分析显色时间、入射波长、显色温度、显色剂用量等因素
近些年来,随着互联网技术的迅速发展,出现了许多大规模的分布式应用系统,如普适计算、网格、对等网络、Ad Hoc等。由于这类分布式应用系统的动态性、开放性、自治性等特性,使
对乳铁蛋白的分离纯化方法进行了归纳和总结,并介绍了近年来涌现出来的新技术、新方法,以期为低成本、高效率的乳铁蛋白工业化生产工艺开发提供参考。