论文部分内容阅读
当前,随着Internet技术的进步,越来越多的用户可以接触到网络,但是随之而来,网络安全问题也越来越受人关注,黑客可以不经授权随意进入网路并进行破坏。本文提出一种解决网络安全问题的方法——基于免疫系统的入侵检测系统模型。
近年来,研究人员围绕如何有效地检测出系统中发生的异常做了大量的探讨,其中基于生物免疫原理的入侵检测技术正在受到研究人员的关注。人体免疫系统与网络入侵检测系统具有很大的相似功能,它为研究和开发网络入侵检测系统提供了一个自然的模板。本文研究的目的就是利用免疫系统的免疫机理及其从中抽象提取的有关算法解决网络入侵检测问题。
本文研究了入侵检测技术和免疫学的基本原理,建立了网络入侵检测系统与免疫系统之间类比映射关系,通过建立的类比关系,提出了一种基于免疫的网络入侵检测模型,给出了自体、非自体、抗原、检测错误的形式定义、对该检测模型结构框架、工作原理以及该模型的主要特点和存在的问题进行了详细地研究与分析。在此基础上增加了动态取证模块,用以完善该模型,最后利用C++语言来实现了该模型。并对模型进行了仿真实验,验证了该模型是可用的和先进的。