基于人工免疫的混合型入侵检测研究

来源 :南京信息工程大学 | 被引量 : 2次 | 上传用户:hujunmin18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,它使得网络资源变得丰富的同时也为互联网自身的安全带来了隐患。网络入侵行为隐秘性强,不受时间与地域上的限制,所以其经常发生在正常网络的行为活动中。主要表现为:入侵者使用程序病毒对系统进行入侵;非法用户使用未经授权的账户登录并进行恶意修改系统文件;合法/非法用户恶意窃取其权限以外的相关文件;非法/合法用户恶意泄露敏感文件;因此网络安全问题一直备受关注。此外,从网络中能够获取到的数据量也越来越大,数据的特征维度也越来越多。在入侵检测中,过多冗余和不相关特征的存在不仅会影响检测的准确度,而且也会增加检测的时间,从而使得检测的整体效果大大降低。所谓的“数据富有,信息冗余”和“维数灾难”都是信息量大但有效信息缺乏的体现。特征选择算法通过分析去除无用的、冗余的特征来达到降维的目的,同时在检测时不但能明显地降低检测时间还能提高检测的准确度。基于此,特征选择算法也成为备受关注的热点。针对现有入侵检测技术与特征提取技术存在的不足,本文分别做了如下工作:(1)描述了入侵检测算法的概念,介绍了AIS应用于入侵检测的原理与方法,针对经典的克隆选择算法具有对入侵行为检测的准确率低、误报率高的缺点,本文提出一种基于全局选择的改进的克隆选择算法,该改进算法通过更全面的选择最优个体并进行克隆复制来对入侵行为进行检测。根据实验数据验证,改进的克隆选择算法在入侵检测中,检测的准确率高达99.5%,误报率低至0.1%,且在与BP神经网络检测的对比实验中,检测的准确率和误报率都优于BP神经网络。(2)阐述了特征选择算法的概念与定义,并根据现有特征选择算法的检测准确率低、检测时间长的缺点,提出一种面向高效入侵检测的改进的特征选择算法,该算法通过结合相关性算法与冗余度算法来进行最优的特征子集的选择。实验结果表明该算法在不同分类器上与传统的特征选择方法相当甚至更好的性能。(3)提出结合改进的克隆选择算法来对特征选择算法提取的特征子集进行检测,这样不仅将实验使用的数据集进行降维,达到减少建模时间的效果,同时,结合改进的克隆选择算法,验证了实验的有效性。
其他文献
随着农村电力市场的不断发展,国家电网公司提出了建设信息化新农村的发展目标,对农电企业的电网供应能力和电力营销经营水平以及电力生产管理水平提出了信息化的新要求。从目
无线射频识别技术(简称RFID)是一种非接触式的自动识别技术,它利用无线射频信号实现物体识别与信息传递功能。与传统的识别技术相比,由于具有多目标识别、快速识别等优点,在
随着计算机技术和成像技术的发展,数字图像处理技术在日常生活、军事、工业和医疗等许多领域得到了广泛的应用。提高图像处理的速度,使图像处理过程更加可视化,是设计基于图
随着科技尤其是电子技术的发展,以及制造业的更进一步,无线传感器网络技术有了很大的发展。为了得到人们感兴趣的数据,要在一些地区大量部署传感器,因而要求传感器成本更低廉
随着云计算的迅速发展,越来越多的企业和个人用户倾向于将自己的应用和数据托管给云服务商。然而云计算环境中数据存储服务由半可信的云服务器提供,传统的访问控制方案难以直
随着计算机科学技术的不断进步,计算机监控系统也被越来越广泛地应用到各个科学领域。尤其是在一些无人值守的工业生产现场,计算机控制系统发挥出了它无与伦比的功能。为了响
传统的储层参数预测方法有很多,比如经验公式、回归分析等,其中大部分方法都是基于线性的、单变量的;而地质参数具有数量多、维数高,且存在较大随机性和不确定性等特点,所以常
模式分类是机器学习领域重要的研究内容,也是计算机应用领域中普遍存在的问题。支持向量机作为经典的模式分类算法,基于VC维理论和结构风险最小化原理,克服了传统机器学习分
P2P网络是一种分布式网络,是目前复杂网络研究的热点,建立体现P2P网络真实特征的网络模型对研究网络的结构和行为有重要的意义。目前对P2P网络模型的研究主要集中在P2P的路由
多水下机器人协调机制是水下机器人研究的重要组成部分,编队控制是多水下机器人协调中的一个典型问题,具有重要的研究意义和实用价值。针对水声通信的相关特点,本文以多AUV编