【摘 要】
:
信息保障不同于传统的安全技术,它强调信息系统的整个生命周期的防御和恢复。入侵检测系统作为信息安全保障的一个重要环节,可以较好的弥补传统的保护机制不能解决的问题。生
论文部分内容阅读
信息保障不同于传统的安全技术,它强调信息系统的整个生命周期的防御和恢复。入侵检测系统作为信息安全保障的一个重要环节,可以较好的弥补传统的保护机制不能解决的问题。生物免疫系统与入侵检测系统有着许多相似之处,这些相似性使免疫系统为入侵检测系统提供了一个自然的研究模板。特别是免疫系统在信息处理中表现出的分布式保护、多样性、自适应性、健壮性、记忆能力、容错能力、动态稳定性等良好特性,正是当前入侵检测领域中所期望得到的。本文深入研究了实值否定选择算法,并与传统的二进制否定选择算法进行比较。讨论了实值否定选择算法中的“边界困境”问题,提出了一种基于自体区域的实值否定选择算法。基于生物免疫的入侵检测系统的检测率主要由检测器对非自体空间的覆盖决定,系统中检测器的生成主要采用否定选择算法,但是该算法产生的检测器存在大量重叠,对非自体空间的覆盖也不完备,使得入侵检测系统的检测率下降。针对以上问题,本文对基于生物免疫的检测器自适应生成算法和分配策略进行了研究,提出了一种随机实值否定选择算法,把检测器集随机的分布在自体/非自体空间作为输入,并迭代移动检测器位置使非自体空间的覆盖最大化、自体样本的重叠最小化,且非自体空间覆盖的最大化通过一个被证实具有收敛性质的最优化算法(蒙特卡洛积分法和模拟退火算法)完成。最后使用改进的算法建立一个入侵检测系统,并使用麻省理工大学的Darpa 1998离线数据作为入侵检测系统的测试数据。由于使用不同的自体阈值可以均衡灵敏性和特意性,因此试验使用ROC曲线来对比算法性能。试验结果表明,算法生成的检测器能够很好的覆盖非自体区域,减少重叠,从而提升了系统的检测率。
其他文献
互联网的快速发展推动着数据信息呈现着几何式增长,数据占用空间从GB发展到TB甚至PB,飞速增长的数据规模标识着人类进入了大数据时代,大数据给人类带来的冲击不容小觑,用户从
本文研究了电力线巡检飞行机器人轨迹生成方法。首先,研究了飞行机器人的全局路径规划方法,在原有四叉树的基础上提出了改进四叉树的路径规划方法,从而提高了路径规划的效率。其次,采用一种最短切线路径方法实现了飞行机器人的局部路径规划方法。再次,在k-trajectory算法的基础上研究了一种电力线路巡检飞行机器人的轨迹平滑方法。在飞行机器人原有轨迹上得到符合其动力学约束的平滑轨迹,从而能够确保电力线巡检飞
人类日常生活与地形信息的联系越来越紧密。鉴于地形信息在地质、地形、水文、自然灾害监测、自然资源调查等诸多领域的重要性,传统的平面数据地形信息显示已不能满足人们的需
目前嵌入式领域的图像处理技术逐渐呈现出计算复杂、数据量大、灵活性高和低功耗的趋势,使得传统的处理器体系结构越来越难以满足应用的需求,亟需研究新型高性能处理器。可重
数字签名在信息安全,身份认证,数据完整性,不可否认以及匿名性等方面有广泛的应用,尤其在大型网络和电子商务系统中占有重要的地位,是现代密码学中主要研究内容之一。因此设
三维人脸模型的计算机生成是计算机图形学中一个具有挑战性的课题,在网络游戏,虚拟现实等领域有极其广泛的应用前景。在各类网络游戏中,如何提高玩家的沉浸感与交互性是各大
随着全球定位系统(GPS)的不断改进和普及,其应用领域也随着技术的成熟而不断的拓展,并开始逐步进入老百姓的日常生活,伴随着卫星导航定位设备的小型化甚至芯片化以及3G业务在
多值逻辑是指一切逻辑值的取值数大于2的逻辑,它是计算机科学技术的重要分支。多值逻辑的研究内容主要包括多值逻辑的理论、多值电路与多值系统、多值逻辑的应用。在多值逻辑
近年来,电子商务得到了快速发展。电子商务的基础是物流配送,而物流配送的基础是分布式库存。连锁企业有着得天独厚的优势。遍布各地的经营网点,规模化、专业化、标准化、信
本文研究的水电工程项目安全管理系统是根据云南金沙江水电开发有限公司阿海水电工程建设管理局的业务需求而设计的信息管理系统,是水电工程项目信息管理在安全管理方面的一