基于人工免疫系统的入侵检测技术研究

来源 :东北师范大学 | 被引量 : 3次 | 上传用户:a5823869
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于人工免疫的入侵检测技术是近年来入侵检测研究领域的热点,它的突出特点是利用生物免疫系统特征、规则与机制实现对入侵行为的检测和反应。入侵检测系统与免疫系统具有本质的相似性:免疫系统负责识别生物体的“自我”与“非我”并清除有害细胞;入侵检测系统则区分正常与异常行为模式,对入侵行为采取措施加以阻止。本文围绕基于免疫原理的否定选择算法在入侵检测领域的应用展开深入研究。基于否定选择算法的入侵检测与其他入侵检测技术相比虽然具备诸多优越性,但也有其自身的缺陷:其一是系统中“自我”的描述为静态方式,一旦定义后就不再变化,然而入侵检测技术实际应用中“自我”一方面难以准确定义,另一方面它与“非我”之间经常角色互换,随着时间的推移需要及时地修正“自我”的描述模型,否则缺乏良好的适应能力,不能满足真实网络环境下安全监控的需求;其二是产生有效检测器的过程中,未成熟检测器和自体集合匹配工作量巨大,大规模的数据处理导致否定选择算法时空效率低下,难以快速发现入侵行为,严重阻碍这一技术在入侵检测中的实际应用。针对上述问题本文提出根据自体集合动态可变思想实现带有免疫二次应答的入侵检测算法——用规模较小的、易于程序处理的动态“自我”子集缩小原算法中庞大的自我集合。虽然动态自我集合在短时间内处理数据数量少、覆盖范围小,但可以保证数据被高速处理,并在相对较长的检测过程中覆盖整个“自我”空间。另外,使用数据结构Bloom Filter,改变基本否定选择算法中数据的存储、查询和修改方式,缩小数据处理规模、提高查询速度,使否定选择算法更快速地产生有效检测器,有效地增强该算法的实用性。对比实验证明,本文提出的改进否定选择算法与同类方法相比可以更快速地产生有效检测器并准确地检测出已知和未知模式的入侵行为。
其他文献
节点自定位技术是无线传感器网络的主要支撑技术之一。在大多数无线传感器网络应用中,确定传感器节点的物理位置是最基本的要求。目前现有的无线传感器网络节点自定位算法普
中医医案蕴藏着丰富的知识,它们作为中医药理论与经验的载体,贯穿并指导着临床实践,其学术价值和实用价值经久不衰。因此对医案的合理开发利用是中医研究中一项必不可少的工
互联网的迅猛发展使得计算机技术在各个领域的应用有了突飞猛进的发展,尤其是在实时控制、信息处理、信息传输、技术支持等领域广泛应用更是体现了其快速发展的特性。计算机
中文分词是中文信息处理领域内的一个重要课题,传统的分词方法多基于统计模型,尽管可以取得不错的效果,但是统计模型依赖大量有标注样本,具有人工标注样本代价高的缺点。主动
Web服务合成包括服务组合和服务协作。服务组合在设计阶段定义复合规范,在中心控制组件的帮助下完成合成过程;服务协作在运行时刻才选择和调用所需服务,通过对等消息传递完成
在人工智能(AI)领域,计算机博弈历来都是一个重要的研究方向。对中国象棋计算机博弈的研究始于上世纪八十年代,经过二十多年的努力,出现了大量优秀的博弈系统,在对弈能力方面
网格技术是近年来兴起的一门信息新技术,它代表了继Internet技术和Web技术之后的第三次技术浪潮。它将高性能计算机、分布式技术、因特网等多种技术有机地结合起来,实现地理
本世纪初,摩尔定律的失效加速了多核处理器的问世和不断普及,硬件并行化的发展反过来也推动了工业界对软件并发性的研究。软件内存事务是用软件的方法对内存操作进行封装,以
随着Internet的发展,互联网上的数据和信息呈现海量特征,文本分类作为处理和组织大量文本信息的关键方法,可以方便人们准确地找到自己所需要的知识。信息的爆炸式增长,使人们
计算机网络在各行业中获得广泛应用的时候,网络安全也成为机构和企业越来越关注的问题。虽然防火墙、防病毒系统、IDS、漏洞扫描等安全产品被部署于网络中,但多种安全设备缺