基于隐马尔可夫模型的网络安全免疫系统研究

来源 :南京邮电学院 南京邮电大学 | 被引量 : 0次 | 上传用户:g2gstock
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的发展,系统发生人为异常的次数越来越多,危害程度越来越大,扩散的范围也越来越广.虽然长时间以来人们设计出多种方法来应对它,比如杀毒软件,防火墙,入侵检测等等,但都不能彻底有效的解决层出不穷的各种安全事件.所以,大量专业科研人员继续研究用新的方法来有效抑止异常事件的发生.其中仿生物免疫能力来构造系统就是其中的一个发展方向.当自然界的生物遭受到来自外界病菌侵害时,自身的免疫系统会分辨出异于正常组织的成分,然后调用白细胞来杀灭病菌.安全免疫系统就是模仿这种原理,利用系统自身的辨识力来分析出异常事件,然后采取有效手段来阻止异常对系统的侵害HMM(Hiden Makov Model)是一种基于统计的随机过程算法,成功的应用于语音信号处理,手写系统,和基因序列识别等多个领域.该文首先讨论分析了HMM的具体算法,描述了HMM的三个问题.然后搭建实验平台,构建了数据采集模块,采集来自系统日志的FTP系统调用.经过词汇分析,转换为观测序列.根据先期的的"完全正常"观测序列,构造了一个初始的HMM模型,这个模型假定是系统的运转是完全正常的.获得初始模型之后,根据HMM算法中的前向后向算法,计算其他观测序列在这个模型之上的生成概率.在构建过程中,改进了算法,用截断法和窗口法来提高系统的分辨率.系统中还利用Baum-Welch re-estimation Formulas构建了模型训练的模块,利用此模块训练模型,以使模型符合真实的系统状态.针对"慢攻击"方式,提出模型比较的方式,通过模型的差异,来找出某个用户行为的偏离度.最后,对HMM模型的根本性缺陷,提出一种改进的序列构造方法,来改进模型.通过以上步骤,成功搭建了一个基于HMM的免疫安全系统平台,为更深入研究和改进做了充足准备.
其他文献
高可靠性的个人身份验证系统在身份证管理、电子商务、自动银行等众多领域有着广阔的应用前景。生物识别技术,是利用人体生物特征进行身份验证的一种技术。与传统的使用密码或
传统的工作流管理系统多是基于集中式的C/S结构,工作流引擎驻留在一个或者多个服务器上,负责调度所有物理上分布的各个活动的执行,实时连接和频繁交互会造成网络拥塞和服务器
传统IP网络所采用的"尽力而为"转发机制,已经不能满足用户的QoS要求.QoS实现问题一般可分为两部分:(1)QoS路由问题;(2)资源共享问题,其研究对象为各种接纳控制(Admission Con
Internet己成为当今和未来人们获取资源和信息交流的主要场所,而Web则是Internet上应用最广泛的服务。到目前为止,几乎所有的Web页面都是用HTML编写的。HTML简单易学又通用,句法
21世纪的服装市场正发生着根本的变化:产品生命周期缩短、品种增加、批量减小,用户对产品的交货期、价格和质量的要求越来越高,对服装的个性化需求越来越高.服装企业应该如何
目录是一种特殊的层次型数据库,它采用了树型的结构存储基于对象的数据。与关系型数据库相比,目录服务没有事务处理等功能,它适用于存储读操作密度远大于写操作密度的数据,一般用
伴随着信息家电、网络产品、手持设备、无线设备等的迅速发展,嵌入式系统的应用开发已经成为了计算机工业最热门的领域之一。但是由于嵌入式系统的软件与目标硬件紧密相关,硬
信息技术的不断发展促进了城市的现代化建设,数字城市建设也随之成为当前研究的热点。论文通过分析当前数字城市(具体围绕数字镇江)的建设现状,提出信息资源的共享问题是当前数
随着企业信息化技术的不断推广,越来越多的企业选择了ERP系统作为提升竞争力、进行管理创新的平台.然而到目前为止,ERP系统实施的成功率一直较低,其中一个主要原因是ERP软件