基于自然免疫和适应性免疫的网络入侵检测模型研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:candycandy726
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,基于人工免疫原理的网络入侵检测技术已逐渐成为计算机安全领域的研究热点。由于生物免疫系统具有分布性、自组织、轻量性和多层次性等特点,这些特点正是传统的入侵检测系统所不具备的,如果能将生物免疫系统的原理和工作方式恰当地运用到网络入侵检测技术中,将能够克服传统入侵检测系统的高误报率、高漏报率、灵活性和移植性较差以及不能检测未知攻击等缺点。本文通过深入研究生物免疫原理中蕴含的各种信息处理机制,在前人研究成果的基础上,提出一种基于自然免疫和适应性免疫的新型网络入侵检测模型。论文首先提出基于自然免疫和适应性免疫的多Agent网络入侵检测模型的整体框架,并对模型中基于证据的检测器、基于行为的检测器、基于知识的检测器、特征提取器和各种响应代理等模块的功能、特点以及模块间的关系等进行详细介绍;然后分别对模型中主要模块的核心算法与工作方式进行设计和仿真实验。基于证据的检测模块采用自然免疫原理实现。传统的人工免疫模型及应用大多是采用适应性免疫的原理和方法构造的;而本文通过引入自然免疫和人工组织的概念设计的基于证据的检测模块作为入侵检测系统保护主机和网络的第一道屏障,能够在被保护系统已经开始受到攻击并产生入侵证据时做出快速响应,阻止当前入侵并防止相似入侵再次发生;同时能够收集正常数据集,可供系统中其他模块使用。基于行为的检测模块采用适应性免疫原理实现。与传统的基于否定选择/克隆选择原理的检测算法不同,本文提出一种基于免疫网络原理的免疫聚类检测方法,该方法既可用于有监督的学习和检测,又可用于无监督的学习和检测。实验表明这种方法在检测能力和算法效率方面都取得了较为理想的结果。论文最后提出一种基于否定选择原理的检测器过滤算法。由于否定选择算法固有的复杂性问题,将其用于过滤无效检测器的过程中,既能够有效地将误报率降至指定水平以内,又能在很大程度上避免由于时间和空间复杂性原因引起的规模问题。
其他文献
支持向量机是Vapnik等人提出的一类新型机器学习方法,它是基于统计学习理论,借助最优化方法来解决机器学习问题的新工具,支持向量机目前还存在许多局限性,研究有待进一步探索
《左传》此文 ,无论对历史事件的叙述方式 ,还是在结构章法安排上的生破照应 ,都可以使我们认识到 ,《左传》作者使历史斗争的因果规律与文章严谨的章法之间形成了高度完善的
1935年6月18日上午,古城福建长汀的大街上,走来一位被国民党士兵押送的“要犯”。他手夹香烟,边走边吸,顾盼自如,从容走向西门罗汉岭刑场,面对满街的围观者, On the morning
智能优化算法因其具有鲁棒性强、收敛快和求解质量高等优点被广泛应用到许多领域。因此,智能优化算法的研发工作显得十分重要。本文主要研究入侵杂草优化算法的应用与改进。
以自办栏目促收视,以活动营销促发展,公益与商业合理结合,为企业提供了拥有特色资源的优势传播平台。2008年1月1日,经国家广电总局批准,河南电视台经济生活频道正式更名为河
在延安枣园村的西山脚下,郁郁葱葱的松柏怀抱着一小块平台。平台上前后矗立着两块石碑:高的石碑是一块完整的汉白玉做成的,其上部镶嵌的是张思德戴着八路军军帽的铜质头像,下
简述了活性污泥法分段进水多级A/O工艺(SAOASP)的基本原理与特点,详细探讨了9种参数对SAOASP脱氮性能的影响,系统总结了SAOASP的研究现状、应用情况以及SAOASP改良工艺,包括S
目的:比较桥接组合式内固定系统与经皮加压钢板内固定在成人单纯性肱骨骨折中的应用安全性和有效性,对关节功能和生活质量的影响.方法:采用前瞻性临床随机对照研究方法,共选
以HF为晶面控制剂,通过超声辅助-溶胶凝胶法制备暴露高活性(001)晶面的TiO2.XRD、TEM、N2-BET表征结果表明,制备得到的产物主要为锐钛矿TiO2,HF的添加可以有效提高(001)晶面