基于免疫原理的入侵检测模型和算法研究

来源 :厦门大学 | 被引量 : 0次 | 上传用户:chen0507
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的安全问题日显重要,入侵检测技术是实现网络主动防卫的重要研究课题。人体免疫系统与入侵检测系统有很大的相似性,它为研究和开发网络入侵检测系统提供了一个自然的模板。本文研究的目的就是利用免疫系统的机理及从中抽象提取的有关算法解决网络入侵检测问题。主要工作如下:(1)基于改进的动态克隆选择算法的网络入侵检测系统模型的设计。首先运用数学知识描述了网络入侵检测的问题域,接着对基于免疫机理的新型网络入侵检测模型进行了设计。并对该检测模型结构框架、工作原理以及该模型的主要特点和存在的问题进行了详细地研究与分析。(2)对动态网络入侵检测模型的两个主要模块检测器耐受模块和入侵检测模块的算法进行了详细描述。入侵检测模块是整个模型的关键模块,它的算法基础是Kim和Bentley于2002年提出的动态克隆选择算法(DynamiCS),为了更好的提高系统的检测率和降低系统的误报率,本文进行了如下改进:(?)改进了r连续位算法计算亲和力。亲和力计算是这个模型中的一个关键部分,亲和力的计算的结果直接影响到模型的效率和复杂度。针对r-连续位匹配规则的不足,本文提出了一种改进的r-连续位亲和力计算规则。(?)引入可控变异和随机变异。引入可控变异方法改进动态克隆选择算法,能更好地把亲和力高的变体选中进入了记忆检测器库,并使它们支配免疫应答。引入随机变异方法能够消除亲和力频谱中局部极值,抗体能在亲和力变化较宽的范围内搜索,使之变异能越过局部极值点,朝亲和力最大点变异。(?)引入记忆检测器的动态降职机制。采用最近最少使用(LRU)算法进行动态降职,其目的在于提高入侵检测系统的动态适应性。对于那些失去高检测能力的检测器,按照最近一次匹配到异常的时间,淘汰一定的比例,因此集合可以容纳更多新产生的记忆检测器,扩大检测器的检测范围。(3)利用数字仿真技术对该模型算法的可用性和先进性进行验证。首先提出该仿真实验的目的,接着构造了实验所需要的数据集,最后通过仿真实验及其结果分析,验证了该模型算法是可用的和先进的。
其他文献
随着经济的不断发展和交通量的持续增长,自主驾驶与辅助导航逐渐成为目前智能车辆领域的一个热点。作为一个集环境感知、规划决策、自动驾驶等多种功能于一体的综合系统,智能车
我国电力工业正处于高速发展时期,电网的规模日渐庞大,“重负荷、弱联系、快速励磁、低阻尼”的情况日趋明显。这使得当今的电力系统成了一个极其复杂的强非线性系统,它时常表现出如状态变量和模式交互作用等非线性现象。而这些非线性作用已成为影响系统稳定性的重要因素。传统的线性化分析方法,即使是全模型数值仿真,都很难计及系统内部非线性动态结构信息,并揭示这些非线性奇异现象的实质。目前,研究这类非线性的理论依据主
轿车前桥轮毂的机械加工质量是保证轿车性能的一个重要因素,前轮毂加工过程中的一个重要问题就是如何控制轮毂轴颈的直径大小和圆度等形位误差。目前,采用机械卡板或气动卡规的
SERCOS作为一种国际标准现场总线,适用于工业机械电气设备的控制器与数字伺服装置、IO等设备单元之间实现高速数据通信,具有适用性强、扩展容易、软硬件资源丰富、数据实时传输
信息检索技术在网络信息资源爆炸性增长的时代显得尤为重要,如今从大量的网络信息当中搜索出符合用户需求的信息变得越来越困难。目前传统的搜索引擎利用基于字符串匹配的关键
随着国民经济的快速增长和中国汽车工业的迅猛发展,消费者对汽车娱乐电子产品的需求也与日俱增,这极大地促进了车载娱乐电子产品的发展,而集影音娱乐、GPS导航、游戏、无线上网
切换系统(Switched SyStems)是混杂系统中重要的分支之一,本质上是一类非线性系统。切换系统可以看成是将非线性系统分成若干个线性子系统,通过切换控制规律在各个子系统之间
目前,电信、移动、联通通讯基站数量庞大。通讯基站内存放着大量精密通讯设备,这些设备对基站内部环境要求较高,需要恒温、恒湿、恒压、低噪声、低粉尘环境。基站一般安置在
基于生物特征的身份鉴别技术是国内外专家研究的热点,而指纹识别技术是生物特征识别技术中应用最为广泛的技术之一。传统的身份认证方法,像密码、身份证和钥匙等,在安全性和便捷
随着Internet的飞速发展,Web上的信息量越来越大,通用搜索引擎将面临信息采集、存储等方面更大的挑战。人们对通用搜索页面中的大量非目标源信息感到不满,开始对专业领域的搜索