【摘 要】
:
入侵检测系统是网络安全一个重要组成部分,可以较好地弥补传统的防火墙技术不能解决的问题。生物免疫系统与入侵检测系统有着许多相似之处,比如分布式保护、多样性、自适应性
论文部分内容阅读
入侵检测系统是网络安全一个重要组成部分,可以较好地弥补传统的防火墙技术不能解决的问题。生物免疫系统与入侵检测系统有着许多相似之处,比如分布式保护、多样性、自适应性、健壮性、记忆能力、容错能力、动态稳定性等良好特性。这些相似性使免疫系统为入侵检测系统提供了一个自然的研究模板。将免疫原理应用到入侵检测技术中对计算机网络的发展和网络安全技术的研究都具有重要意义。免疫入侵检测系统的检测性能主要由检测器对非自体空间的覆盖决定,系统中检测器的生成主要采用否定选择算法。针对不同的网络入侵形式,检测器又分为两种表示形式:二进制表示和实值表示。对于二进制检测器,针对生成算法中匹配规则单一造成的检测器质量低下的不足,本文提出一种混合匹配规则的检测器生成算法:海明距离整体匹配的各段内R连续比特匹配的否定选择算法,即二进制混合匹配否定选择算法,并对模型和算法性能进行了分析。实验结果表明,该算法能够更为高效地产生所需的检测器,从而显著地提高了系统性能。对于实值检测器,经过理论研究和实际论证,单位时间内的网络数据在网络状况相对稳定的情况下其概率符合一定的分布;而且,由于自体数据来自真实网络数据,所以自体集必定存在大量的错误自体和高重叠率问题。本文利用概率论中的原理对自体数据进行优化处理,然后对检测器生成算法进行改进。通过实验表明,自体优化处理不仅除去了错误自体并减少自体重叠率,提高了检测器生成的效率,而且,改进的检测器生成算法也表现出了很好的性能。
其他文献
21世纪高校的竞争归根结底是人才的竞争,民办高校作为近20年来我国重要的一种新兴教学体,人事管理在其发展中起着举足轻重的作用。人事工作的优劣对于民办高校人才吸引、师资
随着信息技术、数据库技术、计算机网络技术的不断发展,一种区别于传统数据库存储的数据形式出现,称之为数据流。针对数据流的挖掘方法成为了近年来的研究热点。分类作为数据
我国正处于城市轨道交通建设和应用的繁荣时期,传统的轨道交通乘客信息系统(PIS)在控制中心将多媒体信息和运营信息合成并发送给车站、车载终端设备本地播放,这给信息更新维
自引入智能家居的概念以来,该行业得到飞速的发展。智能家居的研究重在体现智能化和人性化。信息家电之间需要相互识别、相互通信、相互协作,能根据主人的生活习惯自我调节,并具有自主学习的能力,能接受外界信息智能地做出反应。智能家居作为高品质信息生活的代表正得到越来越多的瞩目,所以对智能家居中信息家电协作模型的研究具有重大意义。协作模型的实现有很多方法,如基于工作流的协作模型、基于多Agent系统的协作模型
近年来,随着Web2.0概念的提出,互联网对于Web表现层的要求越来越高。针对于Web前端的RIA展现,各个厂商和社区都发布了自己的产品。各种RIA框架的出现极大的丰富了互联网的产
图像镶嵌是将两幅或多幅图像拼接在一起,构成一幅宽幅全景图像的技术过程。遥感图像镶嵌是遥感图像制作中非常重要的一步,镶嵌效果的好坏,直接影响着图像判读、解译等后续工作的
随着无线通信技术的不断发展,无线移动自组网受到了越来越多的关注。Ad Hoc网络作为一种特殊的无线移动通信网,其无中心、自组织、抗毁性强等特点使原有基于固定的或有中心的MA
专利作为知识产权的核心要素,正成为各个国家和公司争相掌握的重要资源。企业的技术人员需要从专利管理系统中得到大量有价值的技术信息。对专利的实时检索、科学分析和研究已
SCORM(Sharable Content Object Reference Model)是由美国的教学管理系统全球化学习联盟(ADL:Advanced Distributed Learning)所制定的远程教育标准。SCORM标准强调电子化课
随着网络多媒体技术的快速发展,互联网上的图像等多媒体内容的数量正在以指数级的速度迅猛增长。因此,实现大规模互联网图像的有效管理和检索具有十分重要的现实意义。由于大