基于遗传算法的入侵检测系统的研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:striveformonen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在金融 政府 医疗 制造业 商业和教育各界的广泛应用 网络安全问题已经越来越受到人们的重视 如果单纯地以防火墙来保护系统和网络的安全 已经不能满足需求了 因此对网络和系统的保护必须采用深层次 多样化的手段 入侵检测系统 IDS IntrusionDetection System 经过近二十年的发展成为安全领域内的重要技术和研究方向 目前的入侵检测系统相对于防火墙等成熟的安全产品 其技术和标准还不是很成熟 尤其是在对未知的入侵行为方面的检测 其误报率 漏报率是相当高的 本文针对目前入侵检测系统不能有效检测未知入侵行为的问题 提出了一种新型入侵检测系统原型 其在结构上采取分布式结构 各个检测器不但能针对本地网段进行主机检测和网络检测 还可以联合其他网段的检测器来检测大规模的网络入侵行为 根据遗传算法在动态环境中的鲁棒性 自适应性强的特点 我们提出了一种基于网络的异常检测算法来检测网络数据 此算法弥补了传统的统计检测方法的缺陷 即忽略了在一段时间内在网络环境下各变量之间的关系 它使用不包含入侵攻击行为的网络数据进行训练学习 并使用多维空间坐标来描述这些网络数据 再利用遗传算法进化出相应的检测规则集来检测异常数据 此算法经实验证明实时性强 能有效地检测未知的入侵行为
其他文献
IPSec作为网络层的一种安全技术,得到了越来越广泛的应用。IPSec为IP数据包提供了基于加密的安全保护机制,而IPSec的正确实施依赖于安全策略为它提供的安全保护参数。因此,安
设计模式通过一种可被复用的方式描述了一些软件设计问题的成功解决方案,从而提高软件生产率和可维护性。目前选取模式是依赖用户实践经验的人工方法。自动选取设计模式需要专
随着政府和企事业单位信息化的发展,原有办公自动化系统不断扩展,造就了许多异构的遗留系统,如何实现各应用系统的集成,提高单位的竞争力成为亟待解决的问题。工作流技术是实现业
随着市场环境的日益成熟,竞争日趋激烈,客户资源日显重要,现代企业管理的重心从传统的生产、物流、财务等内部管理随之转向全面的客户关系管理,因此CRM系统(客户关系管理系统
本文研究了SSL协议的协议栈结构,重点分析了SSL3.0安全协议中的握手过程。在此基础上,基于CSP(Communicating Sequential Processes)理论建立了SSL3.0安全协议的形式化模型,对
近些年来,我国的企业信息化建设取得了长足的进步。但是同时,随着各种分散、异构企业业务资源的逐渐增多,各种企业业务管理系统之间无法实现互连、互通,难以进行业务资源的共
盲信号分离已成为信号处理学界的研究热点领域,并获得了迅速的发展。独立分量分析是解决盲信号分离问题一种很好的方法。 本文在对传统的独立分量分析理论深入研究的基础上
随着电子商务和电子政务的发展,PKI技术逐渐成为解决网络安全问题的核心技术之一。如何合理利用PKI技术解决网络安全问题是PKI应用研究的主要方向,也是PKI理论的延伸。本文分析
随着计算机技术的迅速发展,自动指纹识别技术成为解决目前所面临的安全问题的一种重要的手段,但是由于自动指纹识别系统对实时性的要求,使得一些目前比较先进的算法由于其复
论文的选题源于“十·五”国防预研项目“宽幅面喷墨绘图机的研制”,主要完成光栅测试仪的总体设计和实现,最终达到可利用它实现对宽幅面喷墨绘图机所需光栅的质量测试。 论