基于DCA的双重入侵检测技术研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:lulu980232
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机犯罪形式的多样化和犯罪数量的增加,计算机取证为打击犯罪提供了重要的依据。而入侵检测作为计算机取证中不可忽视的环节,在异常数据的采集和准确获取方面的工作便十分重要,也是研究的热点。它对后续证据分析和关联分析,以及出示证据报告等发挥着重要的作用。异常数据的检测和获取工作的核心问题是如何能够快速、高效的识别出异常数据。树突状细胞算法(Dendritic Cell Algorithm,DCA)是生物免疫系统理论中的最新研究成果,已被应用到解决各类问题,在异常检测方面的应用尤为重要。然而,网络数据属性繁多、信息冗余大给数据的处理问题带来了困难,如何能够更高效地处理庞大的数据量,是本研究的关键。为了实现异常检测的高效性和实时性,本文进行了如下研究:(1)针对网络数据属性繁多、数据量大的问题,提出基于改进混沌粒子群的特征提取方法首先,提出粒子初始潜能这一概念,对种群的初始化过程进行优化,减少随机初始化方法所带来的盲目性;然后,考虑粒子的位置和适应度值两个因素的影响作用,动态调整权重,并调整种群在空间的搜索最优能力;同时,采取粒子早熟的判断机制,适时加入混沌变量进行调整,从而有效避免陷入局部最优。通过提取的最优子集对大量数据进行初步分类,结果表明了该方法在减少数据量方面是有效的。(2)针对入侵检测的检测率低和实时性要求高的问题,提出基于改进实时DCA的异常检测方法首先对抗原数据分析进行阈值设定,保证检测的及时性,达到接近实时的目的;然后在算法中加入两种状态差距的影响因素,对异常程度的计算方法进行优化;最后对算法中的参数进行优化,达到简化算法的目的。实验表明,该算法检测的准确性和减少时间上有更好的效果。(3)设计基于DCA双重入侵检测的模型并完成系统实现将改进的混沌粒子群算法ICPS和改进的实时DCA方法想结合构建双重入侵检测模型。首先,通过改进的混沌粒子群算法进行数据的初步分类;然后,根据第一步的最优特征子集提取结果和数据分类结果,通过改进的实时DCA进行再次异常检测。同时,根据双重入侵检测模型的设计进行了系统实现和实例验证,并且实验表明,该模型既有很好的分类效果,又提高了数据检测的准确性和效率。
其他文献
移动通信的发展日新月异,多个标准化组织和许多国家都对第三代移动通信(3rd Generation Mobile Communications,3G)标准和技术进行了大量的研究,3G网络也在日韩、欧美等地实
随着互联网技术的飞速发展,生活水平的不断提高,越来越多的用户加入到互联网中,网络规模日益扩大;各种网络应用也是层出不穷,网络中传输的流量以几何式增长。对网络运营商和网
随着云计算技术的普及与发展,越来越多的用户青睐于它强大的计算能力和存储能力,然而近年来云数据的安全性问题和灵活的访问控制成为其发展的瓶颈。目前的云访问控制大多数的加
目的:探讨经皮扩张气管切开术在急性重度喉梗阻治疗中的临床效果.方法:以2017年1月至2018年5月住院的急性重度喉梗阻患者62例为对照组,采用传统气管切开术;以2018年6月至2019
目的:研究心肺复苏仪与徒手复苏对老年心搏骤停患者救治效果的影响.方法:回顾性分析东莞市厚街医院2018年5月-2019年11月收治的50例老年心搏骤停患者临床资料,根据心肺复苏方
目的:探讨下鼻甲立体成形术联合UPPP术治疗OSAHS患者近远期临床疗效,同时分析下鼻甲立体成形术联合UPPP术远期疗效的影响因素.方法:随访2006-2014年间在我科确诊成人OSAHS并
自从人们有民主思想以来,选举和投票都被当作抑制腐败的重要手段。电子投票作为通常投票的电子化,不仅在组织工作,选票搜集与统计方面节省了大量的人力及物力,而且在很大程度上保