免疫入侵检测中检测器优化与多形态检测研究

来源 :哈尔滨理工大学 | 被引量 : 1次 | 上传用户:rain918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络安全的重要性毋庸置疑。随着以物联网技术为代表的第三代网络技术的兴起,计算机网络安全的研究又迎来了新的热潮。作为计算机网络安全的一项重要技术——入侵检测的研究也与时俱进,增加了许多新的研究内容。以生物免疫系统为基础的人工免疫理论近些年一直受到国内外专家学者的高度重视。作为其中主要的研究热点——基于免疫机制的入侵检测研究也一直是这些专家学者关注的重点。特别是对决定其检测性能的最主要部件——检测器的研究更加受到研究者的青睐。本文就以检测器为主要研究对象,以检测器存在的主要问题为突破口,以生物免疫机制和相关理论及方法为手段,重点讨论检测器优化和检测方法的改进。检测器的维度与检测性能之间有着很大的关系,特别是在实值形态空间。针对实值空间高维检测器存在的黑洞、检测器高重叠等问题,借鉴线性矩阵变换的思想,利用主成分分析法,在保证足够信息量的前提下,将高维的实值空间转化为低维的主成分空间,并在主成分空间中进行亲和力函数和匹配规则设计,利用亲和力计算完成基于主成分的检测器分布优化处理,从而解决以上问题。实验验证在主成分空间里“变形”后的检测器可以在保证原有信息量损失不多的基础上较好地覆盖非自体空间,提升检测器的检测性能。检测器分布优化一直以来都是国内外学者研究的热点。针对其中存在的诸多问题,特别是检测器分区和边界入侵问题,提出一种基于协同进化和Monte Carlo方法的检测器分布优化算法,首先利用V-detector算法的思想调整检测器检测半径来解决检测器的边界入侵问题,然后利用协同进化思想将检测器集合分成不同子集,通过子集间的相互作用进行优化,并采用Monte Carlo方法估计当前优化效果来判定是否达到预期目的。实验验证通过这两种方法的结合使得优化后的检测器更好地覆盖非自体空间,较好地解决黑洞和高重叠等问题。DNA技术作为生物工程领域一项重要的技术已经在诸多领域发挥着重要作用。而检测器的多个属性可以被看做是不同的DNA组合,借以这一思想,提出一种基于DNA疫苗的检测器更新与生成模型,提取不同的有效基因构造DNA库,通过DNA库进行疫苗合成等方式来构造候选检测器,从而制造更多成熟有效的检测器。实验验证模型可使检测器实时更新,优化对非自体空间的覆盖,稳定其检测效果。无论是二进制空间还是实值空间,单一检测器包含内容的不完备性使得检测器的检测效果一直都不甚理想。为了解决这一问题,借助免疫网络的思想和危险理论提出一种多形态检测模型,将系统的检测模块分成二进制模块和实值模块,并通过信号机制完成两个模块的协同检测。实验验证模型适应更复杂的待检测事件,使系统的检测效果在不同环境下都可以保持较为稳定的水平。本文主要研究了基于免疫机制的入侵检测中检测器的优化与检测,针对其中存在的问题提出了相应的解决方法。以上研究内容不仅对基于免疫机制的入侵检测研究提供了许多新的方法,也对人工免疫理论及其应用起到了一定的拓宽研究范围的作用。
其他文献
网格和P2P计算是当前分布式计算领域的两个研究热点,两者采用的技术不同,但对于分布在网络中的硬件和软件资源进行共享和协同是两者的共同目标。近年来,在研究和应用领域,网格计
根据知识能否清晰地表述和有效的转移,可以把临床护理知识分为显性知识和隐性知识两类。显性知识是指“能明确表达的知识”,如护理学科的论文、教材、参考资料等,即能够被人类以
本研究旨在考察高中生家庭环境与职业成熟度之间的关系。采用《家庭环境量表》和《中学生职业成熟度问卷》对470名高中生的家庭环境和职业成熟度进行调查研究。结果显示:高中
随着互联网的发展,出现了面向下一代网络的新的通信模式,即选播。由于目前对于选播的研究存在一系列问题,使选播服务不能大范围的部署和应用。本文结合应用层和网络层选播实
新冠肺炎疫情是对人类生命安全产生严重威胁的重大突发公共卫生事件,是对国家治理体系和治理能力现代化的一次"大考"。疫情发生后,我国以举国体制开展疫情防控,坚持全国一盘
当前,我国经济发展出现了固定资产投资过热现象,政府宏观经济调控直指钢铁、水泥、电解铝三大行业,在信贷和土地供给等方面对在建和拟建新上项目进行了清理,新型干法水泥的快
"新基建"将通过数字转型、智能升级、融合创新有效支撑我国经济社会发展,全面提升国家科技制造能力。在疫情防控进入常态化阶段后,"新基建"是"六稳""六保"工作的重要保障,助