入侵检测中可变检测器的研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:syf1122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机网络技术的迅猛发展,网络安全问题也越来越突出。入侵检测作为信息安全保障体系中不可缺少的重要环节,引起专家学者的广泛关注,成为信息安全研究领域的热点之一。免疫系统与入侵检测系统的工作原理有着天然的相似性。免疫系统成功保护机体免受各种侵害的机理为研究智能化入侵检测系统提供了新的思路,利用人工免疫原理来解决现有入侵检测系统中的缺陷与不足已经成为信息安全研究领域的前沿课题。本文首先介绍了入侵检测的概念、结构与分类,及一些常用的入侵检测方法。同时介绍了生物免疫的相关概念、理论,重点分析了生物免疫与入侵检测的相似性,并以此为基础引入了基于免疫原理的入侵检测系统的概念、模型与算法。由于检测器生成算法是基于免疫原理的入侵检测系统的核心算法,因此本文通过对一些常用的入侵检测方法进行分析与比较,发现目前的检测器生成算法均不同程度地存在检测器生成效率低、漏洞问题或冗余检测器问题。在漏洞分析与检测器重叠分析的基础上本文提出了可变长度检测器否定选择的概念与算法,并且结合多级否定选择构造出了新型的可变检测器。其次,由于传统的基于免疫的入侵检测系统采用低级别的二进制检测器,妨碍了有意义的知识提取,对非自体空间的覆盖也不完备。本文针对二进制自体集的确定和有效检测器的生成方法进行了改进。研究了实值否定选择算法,在原有的二进制检测器的基础上增加了从网络会话信息中提取的实值检测器,构成混合检测器集合,在检测阶段对会话和数据包同时进行检测。最后,对可变检测器与混合检测器进行了仿真实验,实验数据表明改进后的检测器可减少漏洞,提高检测效率,明显提高检测器组对检测空间的覆盖率。
其他文献
AFDX网络作为现代航空电子系统网络的重要体系结构,AFDX网络确定性评估的准确性是保障整个航空电子系统安全性的关键,发达国家使用AFDX的机型都必须采用数学方法来证明网络的
随着嵌入式系统软件(如嵌入式操作系统)的发展成熟,嵌入式软件开发的重点已经由前期的嵌入式系统软件开发转向嵌入式应用软件的开发上来。一个功能强大的面向应用开发的嵌入
聚类分析是数据挖掘领域的一项重要研究内容,它在金融、电信、保险业、市场营销、异常检测、网络安全、科学决策等方面具有十分重要的应用价值,因此受到研究人员的高度重视。
本文利用服装设计、计算机图形学等方面的技术,从研究三维人体模型出发,来实现不同光照、材质下具有真实感的三维着装形态仿真。同时开发了软件,用以实现人体建模和三维着装的模
随着医学影像技术的飞速发展,开展以计算机辅助诊断或计算机智能化诊断为目标的医学图像处理和分析研究已经成为日前这个领域的一个研究热点和发展的主要趋势。计算机智能化
随着无线网络通讯和全球定位技术的发展,出现了很多相关的新应用,如基于位置的服务。空间数据库(SDB)中支持基于位置服务的一种重要的查询就是连续k近邻查询。给定相关的空间
SCTP(Stream Control Transmission Protocol)一开始是由IETF信令传输工作组(Sigtrans)为在IP网络上开发一个用于传输呼叫控制信令时提出的。但随着SCTP协议的深入研究与开发
在多Agent系统中,为了尽可能细致的刻画Agent合理的行为能力,人们提出了合作逻辑这类理论。所谓合作是指,多Agent系统中Agent个体保持和团体完全相同的价值取向。命题联合逻
U3技术是一种新的应用于移动存储的技术,通过特殊的软件和硬件的设计,在U3设备上实现一个与计算机隔离开的操作系统,这个专用的操作系统可以支持各种应用软件,使用户资料存档
随着计算机技术的飞速发展,计算机产业的软件开发已经放弃了过去手工作坊模式而变为工业化生产模式,逐渐向集成化规模化发展,软件开发平台技术实现了软件开发的工业化。而系