基于免疫机制的入侵检测系统的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:snelgar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,各种针对计算机信息系统的攻击越来越普遍。现有的入侵检测技术由于本身的一些缺陷无法很好地应对这种情况,在检测入侵中表现出自适应性不强、检测效率不高等问题。针对这些不足,论文研究了入侵检测的关键技术和免疫机制的基本原理,并将免疫原理应用于入侵检测系统中。论文首先介绍了入侵检测的基本原理,讨论了常规入侵检测系统的局限性及今后的发展方向。其次,阐述了人工免疫系统的生物学基础、原理和特点。详细分析了基于人工免疫的入侵检测技术的主要算法:否定选择算法、克隆选择算法等。然后,分析了现有检测器的生成算法,提出了一种新的检测器生成算法——MAMA(多属性匹配算法)。使特征字段的匹配更加符合实际情况;也避免匹配区域r过大带来的效率问题。最后,在综合上述技术的基础上,设计了基于免疫机制的入侵检测系统。论文提出了一种基于人工免疫的入侵检测的特征编码表示,缩短了特征码的长度。可有效提高检测器的生成与执行检测的速度。使用基因重组的方法代替随机产生候选检测器的方法,进一步促进有效检测器的生成。通过分析动态克隆选择算法,发现协同刺激过多导致检测性能下降,引进了用高频连接模式对网络数据包预先进行过滤的方法来加快对入侵的检测速度。选用kddcup99数据集作为数据源,对IBIDS系统进行仿真实验。算法分析和实验结果表明论文提出的IBIDS系统的检测方法比动态克隆选择算法能更有效地检测出未知的攻击行为,且具有较快的运行速度。
其他文献
操作系统虚拟化技术在计算机体系结构和操作系统之间增加虚拟机管理器这一抽象层隔离了软硬件之间的紧密依赖关系,实现了透明化的可伸缩计算系统架构,提高了计算资源的使用效
数字视频水印是对视频内容进行版权保护和安全认证的有力工具,可以通过把信息嵌入到视频载体中去,实现版权保护、完整性认证、广告监控等功能。H.264作为新一代视频编解码标
随着政务电子化的发展,许多信息系统迫切需要共享这些异构数据库中的数据,但是,长期以来,电子政务系统上存在着大量异构的数据库,它们的异构性表现在多个方面,如数据库模式不同,数据
在协同设计平台开发过程中,传统的开发方法,服务器与客户端之间进行的数据传输,往往采用紧耦合的传输方式。这种方式不利于平台功能的扩充,而且也不能满足平台异构性的要求,
ComapctPCI总线技术是一种加固型计算机技术,它在航天、军事、气象、电信等领域得到广泛应用。与其它体系结构计算机相比,它具有明显很多优势。本文讨论了基于CompactPCI总线
在石油勘探领域中,常常需要利用各种不同的勘探技术来获取地质数据,再利用计算机可视化技术对复杂的三维地质模型进行表示,从而让地质学家能够更加直观地观察地质环境的构造
互联网应用的蓬勃发展对大型网站提出了越来越高的要求,这些站点不仅要处理大量的并发请求,而且还要实现“24*7”的业务不间断运行。要满足这样的需求,单纯提高网站服务器的CPU
由于网上有海量的学术论文,所以要找到与研究课题相关的文章是一个艰巨的任务。人们做研究需要搜索、阅读和分析很多论文,电子书以及其他文件,然后确定它们的主要研究内容并从中
针对当前垃圾邮件泛滥日益严重的问题,论文提出了一种基于人工免疫的垃圾邮件过滤机制,在邮件安全系统中引入免疫的思想,特别是针对当前动态性、变异能力日益突出的垃圾邮件,