基于免疫非我学习算法的入侵检测模型及方法研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:lhmsgy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,各种针对计算机信息系统的攻击越来越普遍,并且变得更加难以防范。其攻击方式从传统的本地病毒攻击逐渐演变成分布式、高速传播的网络攻击行为。现有的入侵检测技术由于本身的一些缺陷无法很好地应对这种情况。入侵检测系统的运行机理与自然免疫系统有着很多相似之处,自然免疫系统成功保护肌体免受各种侵害的机理为研究入侵检测提供了重要的方法。 本文首先介绍网络安全的现状,阐述了当前的安全工具不能够很好满足人们对网络安全日益增长的需求的缘由;其次介绍入侵检测系统的概念、分类和几种当前流行的入侵检测技术手段,免疫系统的概念、组成、机理及当前流行的人工免疫系统模型;最后详细分析基于人工免疫的入侵检测技术的三个主要算法,即否定选择算法、肯定选择算法和克隆选择算法。 为了提高检测器的生成与执行检测的速度,本文给出一种基于人工免疫的入侵检测的特征编码表示,缩短了特征码的长度。本文提出了一种多级否定选择算法,以动态的方式生成有效的检测器,此检测器的检测区域不相互重叠且有不同的识别尺度,有效地减少了漏洞,提高了识别率。通过分析动态克隆选择算法,发现动态克隆选择协同刺激过多导致检测性能下降,并且该算法对未知的入侵检测效果不太理想。为此本文引进高频连接和成熟检测器的进化,通过选择抗原的一个子集的方式来减少协同刺激,提出了一种扩展的动态克隆选择算法,并选用麻省理工学院(MIT)的林肯实验室收集的kddcup99数据作为实验数据,用c++编程实现扩展的动态克隆选择算法,将该算法与动态克隆选择算法做了仿真对比实验。算法分析和实验结果表明本文提出的算法比原算法能更有效地检测出未知的攻击行为,通过小生境技术对成熟检测器进化,能够获得较高的检测率和较低的误警率。
其他文献
实际中,语音常常受到环境噪声的干扰而使通话质量下降,严重时使语音处理系统不能正常工作。在这种情况下,必须采用信号处理方法进行语音增强,抑制背景噪声,以提高语音通信质量。因
随着信息化进程不断加快,数据资源日益丰富,信息已经成为世界上最有价值的商品。如何从大量的数据中找出对决策有用的信息支持决策已成为当务之急。数据挖掘技术的出现,使人们有
汉语自动分词方法一直是中文信息处理乃至人工智能领域的重要研究内容。其中歧义消解作为该领域最重要也是最困难的两个研究重点之一,已经在国内外取得了重大进展,并且也提出了
经济的全球化,竞争的激烈化,使企业逐渐走向双赢的合作。一个企业依靠自己的能力很难在各个方面与竞争对手抗衡。从宏观上来看,竞争已不仅简单存在于企业之间,而是扩展到供应
随着Web服务标准的完善和支持Web服务平台的逐步成熟,网络上可用的服务越来越多,基于Web服务的应用也越来越多,但是现有的服务大都是单个而且功能简单的服务,组合现有的Web服
随着互联网的不断发展,Web应用程序具有了更强大的功能和更好的人机交互体验。Web应用在给人们的生活带来了便捷的同时也带来了一系列的安全隐患。Web安全漏洞层出不穷,跨站脚
互联网已成为人们获取信息最重要的途径,互联网上的绝大多数信息是以人们理解的格式来表示的,而作为智能软件代理并不理解和处理这些信息,互联网的潜力还远远没有挖掘出来。
运用卫星遥感技术的沿海水质实时监视与速报,对于国民经济有着重要的指导意义。本文利用卫星MODIS提供的对长江三角洲沿海区域的五种水质因子数据,进行聚类分析和比较研究,为沿海水质实时监视与速报提供了研究基础。 本文具体工作主要包括:(1)分析遥感卫星所提供的卫星遥感数据,开发对应的卫星遥感数据分析和处理平台,介绍平台的功能模块和演示遥感数据的读取。(2)在基于K-均值聚类算法的基础上进行海洋遥
如今,Web已经成为网络信息的主要平台,是人们获取知识的主要来源。但是,由于Web页面的无结构性、超链接的自由无序性、以及Web内容的海量性、多样性和动态变化性,使得人们从W
作为从万维网上海量的文本信息资源中发现潜在的有价值知识的一种有效技术,Web文本挖掘正方兴未艾。Web文本分类研究是Web文本挖掘中的一个研究热点。在Web文本分类中,通过更