基于人工免疫的网络入侵检测模型研究与设计

来源 :重庆大学 | 被引量 : 0次 | 上传用户:dianquan999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于人工免疫的网络入侵检测是近几年来网络入侵检测研究领域的热点,它的突出特点是利用自然免疫系统的原理、规则与机制来实现对入侵行为的检测和反应。目前多数商业化的网络入侵检测产品采用简单模式匹配技术,它只适用于比较简单的攻击方式,并且误报率高,只能检测出已知的攻击模式,无法适应目前多变的网络环境。然而,自然免疫系统具有多样性、自适应性、耐受性和鲁棒性等等特点,能够很好地满足网络入侵检测技术的实际需要,基于人工免疫的网络入侵检测模型可以极大的提高网络的安全性,检测出未知的攻击模式,这是原有系统达不到的。本文运用人工免疫原理,结合改进的动态克隆选择算法,构建了一个基于人工免疫的网络入侵检测模型。本文首先介绍了入侵检测的产生背景、定义和功能,对一些常用的入侵检测方法进行了分析与比较,同时介绍了人工免疫的相关理论及主要算法,重点阐述了动态克隆选择算法的基本原理及优缺点。其次,通过采用生命周期机制与未成熟抗体、成熟抗体、记忆抗体配合,动态的修改检测器集合,构建一个能够适应网络访问数据的变化,对未知攻击具有一定的学习能力的网络入侵检测模型。在模型中,根据传统的RCMF匹配规则效率过低且存在着大量漏洞,检测速度过慢等等缺点,提出使用基于约束的检测器、任意r位间隔匹配规则和分割算法结合,极大地减少了漏洞,提高了检测率,加快了检测速度。同时,由于网络中大部分数据为正常访问数据,如果一一经过大量的抗体检测器进行检测,则速度过慢。因此本文提出产生少量的自体模式类对正常访问数据进行处理,加快其访问速度。另外,通过自体模式类首先过滤掉大量的自体,并在抗原的检测过程中动态的修改自体集合,形成自体集合的动态变化,克服了传统模型中的自体集合过大、需要花费大量时间进行否定选择的缺点,加快了耐受时间,并且使模型能够适应网络的动态变化。最后采用KDD CUP99数据集模拟了一个动态变化的系统网络环境,并进行了仿真实验,对提出的改进模型与传统的动态克隆选择算法进行比较分析。实验结果表明该新型模型具有较好的检测性能,并且适应网络环境的动态变化。
其他文献
近年来,推荐系统在网络上获得了普遍的成功,协同过滤是其中应用最为广泛的个性化推荐技术。但是,网上有效信息的数量和种类的急速增长对推荐系统提出了严峻挑战,协同过滤推荐
船舶碰撞危险度和船舶避碰决策系统的研究一直是航海人员最关心的问题。船舶碰撞危险度对于船舶安全航行是一个非常重要的参数,用其描述船舶之间碰撞危险的大小具有实际意义,
无线传感器网络技术的兴起,给信息感知、信息处理、信息传输和信息应用等技术带来了革命性的变化。客观上的物理世界与逻辑上的信息世界的融合将不再是梦想,从此人类社会与自然
OPC规范(OLE for Process Control)是OPC基金会为实现控制系统之间的信息交换和互操作而制定的。它基于微软的COM/DCOM和最新的XML技术,建立了一套符合工业控制要求的通信接
随着工作流技术的发展和广泛应用,工作流系统的安全问题也成为一个重要的研究领域。工作流管理联盟(WfMC)在安全白皮书中提出了八个方面的安全考虑,其中,安全审计可以在身份鉴别
随着网络的不断发展,因特网已经成为应用程序开发的重要平台。越来越多的企业应用程序被开发出来,用户对应用程序的复杂性需求也与日俱增,使得企业的信息服务架构越来越复杂,传统
运动目标检测与跟踪是计算机视觉技术中的一个研究热点,它在视频监控、航空制导、交通检测等现代工业、军用及民用领域中应用都很广泛。但在应用过程中,运动目标的检测与跟踪仍
随着移动互联技术和实时渲染技术的快速发展,面向移动终端的三维展示能够提供移动化、交互式的场景模型渲染,具有良好的发展前景。实时渲染较高的计算复杂度与较大的数据处理
学位
随着宽带网络的普及,流媒体应用及服务已经逐步渗入到人们生活的方方面面,潜移默化的影响并改变着人们的生活。在流媒体服务特别是实时视频点播服务中,如何尽量提高流媒体服