基于免疫学的入侵检测系统研究

被引量 : 0次 | 上传用户:lsxfa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于免疫学的入侵检测是近几年来入侵检测领域研究的热点,它的突出特点是利用生物体免疫系统的原理、规则与机制来实现对入侵行为的检测和反应。入侵检测系统与免疫系统具有本质的相似性:免疫系统负责识别生物体的Self与Nonself细胞,并清除异常细胞;IDS则辨别正常与异常行为模式,采取适当的措施阻止对系统的入侵行为。本课题围绕计算机免疫学的负选择检测模型以及基于该模型的入侵检测应用展开了深入的研究。 在介绍人工免疫系统及其免疫学基础知识后,论文首次结合理论分析与仿真实验对人工免疫系统的正检测模式与负检测模式进行了对比研究。理论分析和仿真实验结果都表明,在Self抽样集很大的情况下,负检测模式具有较高的性价比。网络型入侵检测需要处理海量的数据流,因此负检测模式适用于基于免疫学的IDS研究。 论文对入侵检测问题的负选择检测模型进行了全面、系统的形式化描述,明确提出了入侵检测的Self定义,分析了Self的编码表示及其特性,包括模式分布特性以及检测规则与检测模式等。论文深入分析了入侵检测问题检测器集的表示与特性,包括检测器集的规模与生成重试次数等,以及非完备训练集与多重表示法对模型的影响。 对负选择检测模型初始检测器集生成算法进行了深入的研究,提出新的生成算法。借鉴进化计算的成果,提出检测器集生成的rcb模板法和rcb贪婪法,并讨论了遗传算法在检测器集生成中的应用。针对rch检测规则,论文首次提出rch穷举生成算法以及一个改进算法。 在生成算法的基础上,分析了rcb和rch检测规则下的检测漏洞。论文第一次提出了rcb检测规则下的检测漏洞计量算法,其时间复杂度和空间复杂度都较为合理。另外论文还提出了一个算法,用于直接判断某个Nonself模式是否为检测漏洞。 在对负选择检测模型进行分布式扩展后,提出一个基于免疫学原理的多代理IDS框架,用于联网计算机的入侵检测与反应。多代理检测系统同时在不同层次监视联网计算机的活动情况,能够根据参数配置实时监视网络。 自主设计并实现了一个基于免疫学的入侵检测系统原型IIDS。IIDS是一个基于免疫学的异常型网络入侵检测系统,工作在LAN上,具有分布式体系结构。论文采用实际网络环境中收集的数据集对IIDS进行了测试实验。测试结果表明,IIDS可以很好地检测出对网络的入侵行为,达到了预期目标。
其他文献
<正>一、文化素养 《孔雀东南飞》中的刘兰芝,是一个具有时代特色的女性典型,出嫁前是一个知书达礼的闺秀:十三学织素,十四学裁衣,十五弹箜篌,十六诵诗书……出嫁以后,谨守妇
1.抓好重要农产品供给能力建设稳定发展粮食等主要农产品,全面完成256.7万公顷水稻生产功能区划定工作,确保湖南省粮食播种面积稳定在466.7万公顷、产量稳定在300亿公斤左右
硫化物半导体纳米材料在基础研究和实际应用领域扮演着越来越重要的角色。因此,找到一种高效简便的合成策略来制备这种纳米材料,实现其组分与形貌的调控,并由此来改变它们的带隙
随着电子商务时代的全面铺盖,每个发展中的企业必然迎来新的管理变革。变革是每个企业生存和发展的精髓所在。现在是信息爆炸的快速模式时代,本文就当前电子商务时代的企业管
稀土掺杂的上转换发光纳米颗粒(UCNPs)是一类重要的发光材料,它可以通过双光子或多光子机制将低频率的激发光转换成高频率的发射光。这种纳米晶具有毒性低、稳定性好、发光强
<正>演后谈我很喜欢周作人的一句话:"希腊有过苏格拉底,印度有过释迦,中国有过孔老,他们都被尊为圣人,但是在现今的本国人民中间他们可以说是等于‘不曾有过’。"不曾有过,这
三苯胺及其衍生物具有超共轭电子效应以及良好的空穴迁移率,因而被广泛应用于电荷传输材料、电致发光材料以及分子探针等领域。三苯胺以氮原子为中心,三个苯环呈现近似螺旋桨
社区养老是指以社区为依托,向需要帮助的老年人提供相应的养老服务,界于家庭养老及机构养老之间的养老方式。这一新型的养老方式不仅受到了政府的大力支持,还是当今解决养老
“教学反思”是教师在授课之后的必要环节,反思不仅可以深化对已有知识的理解,更是提高智慧的重要方法,在进一步提高教师职业能力和深化课程改革的今天,“教学反思”显得更加