基于人工免疫原理的IDS研究与设计

来源 :兰州理工大学 | 被引量 : 1次 | 上传用户:myeclipse75
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,网络面临的安全威胁主要来自于黑客通过网络对计算机系统的入侵。相对于传统的破坏手段而言,网络入侵没有地域和时间的限制,入侵手段更加隐蔽和复杂。如何对入侵进行检测,已成为众多网络安全手段所关注的重要问题之一。基于免疫学的入侵检测是近几年来入侵检测领域研究的热点,它的突出特点是利用生物体免疫系统的原理、规则与机制来实现对入侵行为的检测与反应。在分析现有IDS(Intrusion Detection System)实现技术的基础之上,本文给出了一种分布式入侵检测系统AIIDS(Artificial Immune Intrusion Detection System)的设计思想和总体架构。AIIDS利用了人工免疫学的原理,采用多代理的分布式体系结构,克服了现有入侵检测系统在可移植性、可扩展性等方面存在的不足。对人工免疫学原理的利用是实现AIIDS的重要内容之一。通过对人工免疫学基本概念的分析研究,将多种人工免疫原理渗透到AIIDS的设计和开发中。特别是针对现有的基于人工免疫原理的应用系统只是单一地采用人工免疫算法的问题,将人工免疫的思想融入到系统的架构中去,提出了入侵检测系统的三种运行模式,让各个模式有效地对免疫系统进行仿真。同时,为了加强系统的可扩展性和可移植性,AIIDS利用多代理系统进行实现,采用Java作为开发工具,整个系统在JADE(Java Agent Development Environment)平台上进行开发。本文除了对JADE进行深入分析之外,还通过Perti网和MVC(Model-View-Control)设计模式的引入解决了JADE对并发消息以及图形界面支持不足的问题。最后,在所讨论的人工免疫原理以及多代理系统的基础上,论文深入研究了AIIDS的架构,对架构的各个部分的功能、要求进行了分析,通过实验来对参数进行选择,指出了设计和实现过程中的重点、难点,并利用Lincoln实验室入侵检测数据集对AIIDS进行了测试。测试结果表明,AIIDS可以较好地检测出网络中存在的入侵行为,系统操作简单且易于扩展,达到了预期目标。
其他文献
无线传感器技术的快速发展使得传感器网络的应用成为了现实,将传感器网络部署到监测区域后,可以源源不断地获得目标区域的相关数据。大多数无线传感网络应用中,传感器节点的
网络与信息系统是现代社会最重要的信息基础设施,已经渗透到社会的各个领域。保障网络和信息系统的安全关系到国家的存亡、经济的发展、社会的稳定。公开密钥基础设施PKI(Publ
随着计算机技术及人工智能等技术的发展,说话人识别在近几年也有了长足的进展。自从Reynolds提出将GMM(Gaussian Mixture Model,高斯混合模型)用于说话人识别之后,GMM便一直是说
随着人类对海洋开发的越来越重视,智能水下机器人(AUV ,Autonomous Underwater Vehicles)应用技术的相关研究也越来越深入。在当前AUV技术的各种研究领域中,环境认知是关键技
IP多媒体子系统(IMS)是第三代移动通信核心网络的重要组成部分,最初由第三代伙伴组织(3GPP)在第5版本中提出。IMS以IP承载网络为基础,采用SIP核心控制协议,提供对IP多媒体业务的
论文介绍和总结了网格计算中的关键技术——网格调度以及网格QoS的国内外研究现状,针对目前研究中存在的问题和不足,重点研究了面向QoS的网格调度优化机制和其中的资源筛选方法
随着互联网(Internet)的迅速发展,尤其是基于互联网的Web站点的广泛应用,Web已经成为目前世界上最丰富、最密集的信息来源。而日趋成熟的数据挖掘技术正好为Web数据的挖掘提
近年来,绘画CAD系统的发展越来越快,各种系统层出不穷。但其中有针对性研究墨韵效果的绘画CAD系统却并不多见。在本文中,我们主要提出了一个用来产生墨韵效果的绘画CAD的通用算
随着计算机处理能力地提高和宽带网络的普及,网络多媒体应用得到了快速的增长。同时,嵌入式技术的不断发展,以嵌入式机顶盒为终端的网络媒体应用逐渐成为趋势。其中,以嵌入式机顶
计算机技术的迅猛发展,给人们的工作和生活带来了前所未有的便利和效率,网络技术的普及又使其如虎添翼,走进社会生活的各个领域,成为人类社会不可或缺的一部分。然而,计算机病毒的