基于人工免疫的网络入侵检测算法研究

来源 :长沙理工大学 | 被引量 : 4次 | 上传用户:lovesnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
免疫系统和入侵检测系统要解决的问题都可以被描述为识别“自我”和“非自我”,并将“非自我”消除的问题。免疫机制可以为改善计算机的安全提供借鉴, 通过对自然免疫系统的模拟研究, 可能会使计算机安全系统获得许多理想的特性。基于免疫的入侵检测利用生物免疫系统的原理、规则与机制来实现对入侵行为的检测和反应, 其目的就是利用免疫系统的免疫原理、体系结构以及从中抽象提取的有关算法来更好地解决网络入侵检测中的相关问题。 本文首先对网络安全、生物免疫系统、入侵检测以及基于人工免疫的网络入侵检测进行分析研究。在此基础上, 对现有的基于人工免疫的网络入侵检测算法进行分析比较, 针对线性时间检测器生成算法的不足作了改进。本文的主要工作如下: (1) 分析了网络安全、入侵检测技术、基于免疫的网络入侵检测。(2) 研究了生物免疫系统。包括免疫应答、特异识别、自体耐受、克隆选择、阴性选择、自体与非自体识别等免疫系统机制, 免疫系统的组成结构,免疫细胞以及免疫系统的特征。(3) 分析探讨了基于人工免疫的网络入侵检测理论。包括self 集的定义, 生成规则, Hamming 匹配规则、r 连续位匹配规则、r -chunks匹配规则,负检测模式以及可能影响系统性能的一些因素等。(4)在对网络入侵进行分析以及对现有的基于人工免疫的网络入侵检测算法进行分析比较的基础上, 针对线性时间检测器生成算法生成的检测器存在冗余,并且其时间和空间代价与r 成指数关系,算法开销受r的影响较大的不足, 对该算法进行了改进。针对广播局域网, 对self 集的定义进行了讨论分析, 在算法中考虑了检测器的生命期问题, 给出了改进算法的框架以及描述。通过实验对算法的性能进行验证, 并通过实验验证了改进算法的有效性。最后对整个研究工作进行了总结, 并针对目前的情况指出了下一步工作的研究方向。
其他文献
Web服务改变了传统的web应用方式,使web正在从一个信息存贮者和提供者变成服务提供者:通过标准的接口、完善的服务描述,以最佳方式帮助web用户完成特定目标。Web服务的两个关
在对大规模科学数据进行处理时,往往会因为其具有规模大、特征复杂的特点,使得理解、分析这些科学数据,并从中获取知识变得十分困难,由此科学数据挖掘势在必行。本项目主要研
近年来,随着计算机芯片技术的不断改进,中央处理器(CPU)的速度和主存速度之间的差距逐渐扩大,系统对主存的存取访问成为新的瓶颈。Cache是一种容量非常小、但速度非常快的静
机器人技术的发展使机器人的能力不断提高,机器人应用领域和范围不断扩大。从自动化的装配工作到深海探测乃至火星探测等任务都有机器人的身影。对于有些任务来说,单个机器人的
本论文的课题是以太网介质访问控制器(MAC)的研究,结合网络处理器的研究项目完成了10M/100M以太网MAC控制器的设计和PCI总线接口的设计,实现了一个PCI总线接口可裁减的以太网
由于WAP1.x存在诸多限制,通过对WAP2.0无线应用协议的实施,能提高通信带宽、数据处理速度,增强处理能力,增大屏幕尺寸,便于用户通过移动电话和PDA等终端,获得丰富多彩的移动Interne
矿井通风是矿山生产的一个重要环节,一个安全、可靠、经济、实用的矿井通风系统,对保证井下安全生产有重要意义。目前,通风安全管理还不能及时准确地获得通风安全信息,而且还
随着互联网技术和信息技术的发展,以电子数据交换为基础的电子商务得到了越来越广泛的应用.在电子商务时代,仅仅凭借企业的传统资源,如产品质量和价格等,在激烈的市场竞争中
设备故障诊断技术是近40年来发展起来的适应工程实际需要而形成的一门综合学科,是各学科交叉发展的必然,由此获取的经济效益十分显著。数据融合作为许多传统学科和新兴工程领
本文综合运用计算机网络、管理信息系统思想和软件工程方面的知识,对研究生教学管理信息系统进行了需求分析、功能模块设计,比较了实现系统可供选择的技术方案,重点分析了实