基于免疫agent的入侵检测技术在移动网络中应用研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:jiangyubojs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动通信网络已经成为当今信息化社会中的关键性信息基础设施,基于移动网络的应用正在不断深化和扩展,但是随之也产生了安全性问题的新挑战。入侵检测(Intrusion Detection)是一种主动性安全保障技术,它主要通过监控用户行为和网络数据包,识别针对计算机或网络资源的恶意攻击行为,并对此作出反应。由于生物免疫系统的原理与入侵检测系统具有相似性,因此基于人工免疫的入侵检测系统受到了许多关注。本文研究如何将基于免疫的入侵检测引入移动网络环境之中,从模型、体系结构和实现技术等多个方面,研究适合移动通信网络特点的入侵检测机理和技术实现。  论文首先介绍了移动通信网络结构和特点,分析主要的安全威胁和移动网络中入侵检测的需求,然后指出综合利用人工免疫和Agent技术来构建面向移动网络的入侵检测系统,将有助于满足多种检测需求。其次,提出了基于免疫Agent的入侵检测框架A2IFM(Agent based Artificial Immune system Framework for Mobile network),采用以自治的免疫Agent为组织单元、设置全局控制中心的分布式结构,通过分布于网络中的检测代理群协作来实施检测。通过阐述框架的结构和运行机理,给出了免疫Agent的概念和行为描述,并刻划了免疫检测模型。最后,对A2IFM框架中的若干关键技术进行了研究,提出了基于基因库构造self集的方法;借鉴了免疫系统的基因变异、否定选择等机制,设计了基本的检测器生成算法;在此基础上,基于r-连续位匹配算法给出了入侵检测的匹配过程,并通过实验对检测效果进行了验证,结果表明了工作是有效的;并且,对基于A2IFM框架的入侵检测场景及其解决方案进行了充分的讨论。  通过本文的研究,所提出的A2IFM入侵检测框架具有适应于移动通信网络的分布性、实时性、灵活性、适应性等特点,为实现移动通信网络上的入侵检测系统提供有效的理论和应用基础,有助于增强抵抗安全威胁的能力。
其他文献
本文首先对.NET平台进行了简单介绍,包括窗体、程序集与命名空间,讲述了如何构建安全的程序集与避免“DLL HELL”问题。接着论述了组件设计如何通过扩展类与设计时环境集成的问
随着信息时代的来临,信息技术的迅速发展加快了企业信息化的进程。现在的计算技术正经历着“以机器为中心→以应用为中心→以企业为中心”的变化,软件系统的开发也由技术驱动
随着科学的发展,科学对计算的要求不断提高。受到物理器件极限速度和技术水平的限制,单处理机远远满足不了现代许多领域中具有挑战性的大规模计算课题对计算资源的需求。利用
地理信息系统(GeographicInformationSystem,GIS)是用于采集、存储、管理、处理、检索、分析和表达地理空间数据的计算机系统。地理数据由属性数据和空间数据构成。据统计,80%以
数据挖掘(Data Mining简称DM)是从大量的、不完全的、有噪声的、模糊的、随机的实际应用数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。数
随着网络资源的不断丰富和网络信息量的不断膨胀,信息过载和资源迷向已经成为制约人们高效使用Web信息的瓶颈。网站需要引入一种能够根据用户的兴趣爱好自动组织和调整信息的
本文介绍炮塔动态测试及故障诊断系统软件的研究与开发。系统是为完成某型炮塔动态性能测试任务而研制的。系统建立在RS422与USB相结合的通信网络基础上,采用分布式结构,可针
在信息化的今天,医疗领域中患者的病历资料电子化存储已经被广泛的采用,而患者病历的检索变得尤为重要。局域网内通过RPC、或公共对象代理等方法来实现电子病历资源检索是其中
融合通信(Unified Communication),在传统的通信技术的基础上,加入了丰富的计算机技术,比如IP技术、即时通讯技术、多媒体技术等等,提供了例如移动办公、即时消息、多媒体会
特洛伊木马是网络攻击的主要手段之一,其首要特征是隐蔽性.它可以在目标系统被攻破以后继续保持对它的控制,并可以以长期潜伏、滞后活动的方式来隐身以获取连续性的政治、经