基于免疫原理的入侵检测技术研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:jianghladros
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于免疫原理的入侵检测是近几年来入侵检测领域研究的热点,它的突出特点是利用生物体免疫系统的原理、规则与机制来实现对入侵行为的检测和反应。本课题围绕从中抽象提取的有关算法在入侵检测中的应用对相关问题进行了深入的研究。在总结前人成果的基础上,对系统的部分关键技术进行了探讨,然后设计了一个基于网络的入侵检测系统模型。主要包括以下内容:1研究了基于免疫原理的入侵检测系统现状,提出了关键技术上存在的问题与不足通过对免疫系统和入侵检测系统在功能、结构及检测能力上的类比分析,发现二者的相似性,建立了两者之间的概念映射关系,建立这种类比映射关系是应用免疫原理进行入侵检测研究的前提。对Forrest等人提出的LISYS模型及Kim和Bently等提出的一个两层入侵检测模型的部分关键技术进行了研究。LISYS模型初步模拟了生物免疫系统的部分原理,但也存在一些问题:一是产生成熟检测器的负选择算法存在一定的不足。主要表现在随机产生的检测器可能存在互相匹配的现象。二是存在检测“漏洞”的问题。Kim和Bently的模型中考虑了负选择、克隆选择和记忆机制等,但其通过克隆选择产生的记忆检测器集存在冗余问题。2对成熟检测器的生成算法——负选择算法进行了改进针对原算法可能产生相互匹配的检测器这一问题,在算法中增加了过滤功能:只有那些不与检测器集合的任何元素匹配的字符串,才能进入检测器集合,因此该算法产生的检测器互不匹配。并进行了理论证明与实验验证,结果表明,算法所产生的检测器的整体检测能力优于原算法,同时说明了在系统资源有限的情况下本文算法具有较高的实用价值。3研究了“漏洞”问题并提出了一个判断随机模式是否可检测的算法针对“漏洞”的存在原因,对“漏洞”进行了分类分析。提出了一个算法,算法采用了试探和回溯的搜索方法进行求解,对可检测的漏洞,算法产生一个成熟检测器。产生的成熟检测器是对检测器集的动态有益补充,从而能够减少漏报现象的发生。4借鉴亲和力变异机制对记忆检测器集实现了优化,并利用“最久未使用”的淘汰策略对其进行维护首先通过亲和力成熟过程产生记忆检测器集,然后针对集合中的冗余问题,利用检测到的异常模式对记忆检测器进行筛选,使得集合中每一个检测器都是必须的和高效的,记忆检测器“记住”了已经匹配到的异常特征,从而能够快速识别已经出现过的入侵行为。对于那些失去高检测能力的检测器,按照最近一次匹配到异常的时间,淘汰一定的比例,因此集合可以容纳更多新产生的记忆检测器,扩大检测器的检测范围。5设计了一个基于网络的入侵检测系统模型
其他文献
基因表达式程序设计(GEP)是一种新型的遗传算法,它继承了遗传程序设计(GP)和遗传算法(GA)的优点并且具有更高的效率和更强的搜索能力,它是借鉴生物选择和进化机制发展起来的一
汽车行驶的舒适性和操纵的稳定性两项指标与汽车的悬挂系统有着密切的关系。传统被动悬挂的结构参数不能随外界条件的变化而变化,从而限制了汽车性能的进一步提高,而半主动悬挂的结构参数如阻尼、弹簧刚度等具有可调性,能较好地满足车辆行驶的要求。本课题主要研究的是汽车半主动悬挂的控制系统,主要内容包括算法理论研究和半主动悬挂控制器设计两部分。算法部分是以四自由度非线性汽车模型作为研究对象,采用自适应模糊控制方法
Robocup世界杯是世界上规模最大、参与人数最多的机器人足球比赛,也是智能机器人领域最重要的国际盛会。其比赛项目分为仿真组和实物机器人组。本文工作基于RoboCup提供的足球
随着生物医学工程的迅速发展,越来越多的生物医学信息被数字化,心电图、动态心电图就是其中的典型实例,其研究内容主要集中于心电波形的波峰检测和识别。对动态心电图则还要对其
随着信息技术的高速发展,数据库应用的规模、范围和深度的不断扩大,导致积累了大量的数据,而这些激增的数据后面隐藏着许多重要的信息,人们希望能够对其进行更高层次的分析,以便更
随着互联网技术的迅速发展,各种网络多媒体应用日益普及,多媒体视频会议技术已经成为研究开发和实际应用的一个热点。多点控制单元(MCU)是整个视频会议的核心,负责视频会议的系
随着通信技术的发展,基于多媒体通信的应用得到了迅速的发展。然而由于视频信息信号量大,对传输网络带宽要求高,因此必须对视频信息进行压缩。已有的压缩体系均采用预测编码
伴随着信息技术的飞速发展和广泛应用,海量的高维数据被冗余地存储,如何从数据的沙漠中挖掘出宝贵的知识业已成为当前最迫切的需求。聚类(Clustering)分析作为数据挖掘领域中的
随着人们对网络宽带化的不断需求,核心网经过多年的建设在带宽和速度上已经取得了很大的发展,而接入网却成为制约网络发展的瓶颈,宽带接入网的建设已经成为网络建设中的关键问题
矢量场可视化凭借其应用范围广、数据量庞大等特点,一直是科学计算可视化中的一个热点问题。其中,基于纹理的矢量场可视化方法能连续细致地反映矢量场信息,因此成为应用最广