模糊免疫检测器算法的研究

来源 :太原理工大学 | 被引量 : 1次 | 上传用户:hdw1978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术和网络技术得到了不断的发展,计算机系统也从独立的主机发展到复杂的、互联的开放式系统,这种情况导致计算机及网络的入侵问题越来越突出,为了保护系统资源,需要建立不同于防火墙和防病毒软件的主动防御机制检测入侵。入侵检测是监控网络或计算机系统的动态行为特征,并据此判断是否有入侵的主动防御措施。入侵检测技术作为确保计算机网络信息安全的一个重要手段正成为信息安全领域的研究热点之一。入侵检测系统的运行机理与人体免疫系统有着天然的相似之处,人体免疫系统成功保护肌体免受各种侵害的机理为研究入侵检测提供了重要的方法。基于免疫原理的入侵检测系统的研究得到了一定的发展。现有系统模型对已知入侵的变异和未知入侵的检测率不高的问题已经成为影响入侵检测系统性能的一个重要问题。检测率的高低主要由检测器的有效性决定,系统中检测器的生成主要采用否定选择算法,但是该算法产生的检测器存在大量重叠,严重影响了检测器的覆盖空间,使得入侵检测系统的检测率下降。针对以上问题,本文提出了一种新的检测器算法,对原否定选择算法做出了改进。原否定选择算法主要是在连续位数r不变的条件下,对接收的数据进行连续位匹配;算法得到进一步发展,采用可变的r位连续匹配算法,但是此算法在检测率上还不是太理想。为提高检测率,本文提出了一种改进的算法。算法主要是在原否定选择算法的基础上,首先采用改进的r位匹配算法来提高成熟检测器的生成个数,在此算法上,再加入可变的匹配阈值来提高有效的成熟检测器的生成。匹配阈值的可变性的提出主要是采用模糊理论的思想,可以减少边界检测器的生成,从而达到较高的有效检测器的生成来提高整个系统的检测效率。最后通过实验证明,改进的否定选择算法在利用了模糊思想的条件下,提高了检测率,降低了漏报率,时间性能也有一定的提高。从整体性能上来,此算法有一定的优越性。
其他文献
国际可信计算组织TCG(TrustedComputingGroup)推出了以可信平台模块TPM(TrustedPlatformModule)为核心的可信计算平台规范。TPM是一种具有密码功能、实现可信存储、防篡改的
学位
基于核的学习算法是一种新兴的重要的分类技术,近年来己被广泛研究,并且成功应用于模式识别.图像处理等等相关领域。传统的核方法通常仅使用标准的核函数,如线性核和RBF核,因此
学位
蛋白质的三维结构决定其生物功能,折叠模式是蛋白质空间拓扑的一种分类表达。自然界中的蛋白质结构约十多万种而折叠模式的总数约一千多种。因此,蛋白质折叠模式预测研究具有
近年来,由于XML具有良好的结构性和可扩展性,并且允许用户根据自己的需要定义自己的标记,XML逐渐成为网上数据表示和交换的主要格式。在Internet应用中,存在大量的XML文档,如
学位
对分布式数据流的分析与挖掘正与日俱增地在众多领域变得十分重要,如网络流分析和金融交易分析等。在分布式环境中,将所有数据都传输到一个节点进行处理是不现实的;更加合理
学位
无线局域网(Wireless Local Area Network, WLAN)是20世纪90年代计算机网络技术与移动通信技术相结合的产物,在现实生活中得到广泛应用,满足了人们对于宽带无线接入网络的迫
随着计算机网络技术的不断发展以及多媒体的迅速普及,多媒体应用已经深入到生活的各个领域。在开放的网络环境中,涉密的多媒体信息在传输和存储中的安全是政府部门、企业和个
学位
随着互联网络的快速发展,人类的生活方式正发生着巨大的改变。博客、微博、QQ、社区网站、门户网站等等这些互联网上的新事务让我们能获取更多的信息,学会更多的交流,离开了这些
智能交通系统(Intelligent Transportation System,简称ITS)是目前世界交通运输领域的前沿研究课题,其核心是针对日益严重的交通需求和环境保护压力,采用信息技术、通信技术、计算
学位
随着计算机和互联网的发展,在自然语言处理领域,以双语(或多语)平行语料库为基础的应用日益增多。除机器翻译方面的应用之外,平行语料库的建设对于双语词典编纂、词义消歧和
学位