免疫优化算法在网络入侵误报警中的应用

来源 :太原理工大学 | 被引量 : 1次 | 上传用户:hgjiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着个人PC、家用计算机、企业单位计算机的普及使用以及互联网的高速发展,高科技给我们的生活带来越来越多的便利;然而,任何事物都是一把“双刃剑”,在高速发展的同时所暴露出的安全问题给人们乃至国家都带来了严重的损失。越来越复杂的网络环境使得传统的防御体制渐渐的被人们所摒弃,于是网络入侵检测系统被人们越来越多的利用,它作为第二道安全防护被放置在作为第一道网络安全防护的防火墙之后;然而,入侵检测系统在给人们带来便利的同时,在检测时也会产生大量的误报警,数量之大给相关人员的管理工作带来了很大的难度。因此,开发一个实用高效并能大量降低误报警数量的系统对于网络的发展具有重大的意义,一个完整的消除入侵防御误报警技术已成为当今众多学者的重要研究课题。人工免疫系统作为“生命的卫士”,可在识别“自己”与“非己”抗原的基础上,针对外来微生物或者其他抗原性异物产生免疫应答反应,从而发挥免疫防御、免疫自稳以及免疫监视三大重要功能,以此来清除抗原,维持自身内环境的稳定。而入侵检测系统的主要职责是检测网络运行状况并及时的识别阻止外部乃至内部出现的非正常网络攻击行为,通过结合免疫理论与其他的方法来消除冗余出现的误报警,从而使整个网络能够不受负载的影响而有效的运行。由此看来,二者具有诸多相似的成分,因而越来越多的国内外学者在人工免疫学的基础上设计出了很多不同的入侵检测系统,并将其应用到网络入侵模型中,不仅提升了系统的防御能力,同时也解决了入侵检测所带来的大量误报警问题,为网络管理员大大减轻了负担。本文详细阐述了人工免疫理论相关概念、入侵检测技术以及消除入侵检测所产生误报警的技术,并主要对当前国内外学者如何减少入侵检测过程中产生的误报警数量做了深刻的研究和探讨。目前已经研究出的检测系统虽然能够大幅度提高检测率,但是仍然会产生大量冗余从而影响检测系统的效率,同时检测系统不能够完全对行为进行识别所导致的大量误报警使得系统负载加大。针对这两个问题本文提出了一种基于改进免疫优化算法的入侵模型。该模型首先在标准否定选择算法的基础上加入局部离群因子作为适应度函数来优化检测器的生成,其次采用模糊逻辑理论与免疫学知识相结合的方法构建算法模型从而消除一些误报警。最后,通过对模型进行网络入侵的仿真实验来验证本文所提出的入侵模型的可行性和有效性。
其他文献
虚拟人是虚拟现实的一个重要组成部分。目前,将人工智能技术引入到虚拟现实中,构造出具有自主行为的智能虚拟人是虚拟现实研究的一个重要内容。这种智能虚拟人可以和用户交互并
近年来,随着计算机、通信和网络技术的迅速发展,以及个人移动通信设备尤其是手机的普及和分布式网络应用程序的需求扩展,移动Web服务正得到广泛的关注和快速的发展。同时,J2ME作
随着Internet的发展和后PC时代的到来,人们开始越来越多地接触到一个新概念——EI(Embedded Internet,嵌入式Internet)。EI是指把TCP/IP协议作为一种嵌入式应用,从而实现接入Inte
随着信息技术和网络技术的快速发展,人们对数据安全意识的增强,TB甚至PB级的数据需要被备份归档。由于拥有大容量的磁带库设备和共享的逻辑存储池,层次存储系统和网络存储系
随着石油工业和计算机技术的发展,利用图像处理算法分析地震剖面图已成为一种研究趋势,而基于地震剖面图的相似性分析对地质体进行分类已成为研究的热点。地震剖面图是典型的
工作流技术是进入90年代以后计算机应用领域的一个新的研究热点。当前,工作流技术已经应用在很多的领域,特别是在组织的运作当中。很多组织利用工作流系统来处理他们的业务流程
Web技术是推动Internet发展的重要里程碑。伴随着电子商务、电子政务以及网上教育、个人博客的蓬勃发展,Web服务在社会政治经济生活中发挥着越来越重要的作用。目前互联网上
工作流技术是实现业务过程自动化的一种有效手段,事务处理技术对于提高工作流管理系统WfMS(Workflow Management System)的可靠性具有重要作用。在20世纪90年代,人们将各种扩展
随着下一代网络技术的逐步推进,Web服务技术的深化,网络摄像机的智能化发展,网络技术、多媒体技术、异构平台的软件支撑技术日益成熟。语音、视频、数据等多种业务能够融合在
随着WEB技术的日益成熟和企业信息化的广泛应用,大量的数据充斥在各个企业的业务系统中,如何有效利用这些资源,发现知识已经成为企业研究数据应用的热点。正是在这样的背景下,客