树突细胞算法在线分析组件的研究及其应用

来源 :安徽理工大学 | 被引量 : 1次 | 上传用户:licarson
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代网络技术的不断发展,微博、淘宝和支付宝等的广泛使用,网络安全问题日益成为人们关注的焦点问题,也是研究者们急需解决的问题。而传统的防火墙对于入侵攻击行为只是被动的防御,不能积极主动的采取措施。而入侵检测系统则能针对入侵攻击行为发起主动的响应,保护系统免受危害。因此对于入侵检测系统的研究成为热门的研究方向,而基于人工免疫的入侵检测系统(IDS)是现在学者们的研究热点。目前基于危险理论(danger theory)的入侵检测研究的一种新的研究方法,具有良好的检测性能,能够极大的提高网络系统的安全性能,并且在计算机安全的其他领域也得到广泛的应用。本文首先介绍了入侵检测系统的基本概念、原理以及其简化模型、基本分类和所使用的技术。然后介绍了生物免疫功能(BIS)的基本概念、免疫过程以及特性。然后介绍模拟生物免疫系统的人工免疫系统(AIS)模型,讲解基于人工免疫系统的几种算法。通过介绍基于传统的人工免疫系统的入侵检测系统,可以看到它们遇到的一系列问题及其存在的缺陷。然后在此基础上进一步研究了基于危险理论的入侵检测系统,并阐述了其运用的检测方法—树突细胞算法(DCA)。该算法具有无需先定义特征、无需训练阶段、线性计算轻量级、容错性和鲁棒性等优点。但是目前的DCA算法是离线分析的,将导致时间差异,产生假警报,增加虚警率,也会导致攻击的成功发生,这对一个入侵检测系统来说是致命的。因此本文做了如下工作:1.本文将分片segmentation思想与在线分析组件的DCA算法集成,也就是说根据抗原采样数量或者时间将一系列已处理的信息分割成更小的部分,每个分片独立进行分析,这样在每个分片内的入侵能及时被识别。2.通过分片方法的引入实现了DCA算法的实时性、周期性的分析,并给出了在线实时分析组件的DCA算法的伪代码,使其能在不影响检测精度的前提下提高检测速度,是一种具有较高检测效率的入侵检测的方法。3.将在线分析组件的DCA算法应用到SYN scan扫描数据的检测实验中,获得实验结果,通过对结果的分析,对比得出了在线实时分析组件的DCA算法在检测方面更好的检测效率和检测速度,证实了其方法的可行性。
其他文献
我国现行的城市排水系统中大部分还是以人工经验为主导的管理方式,信息化、自动化应用比较少。在日常调度中因人工主观经验及孤立调度,导致泵站排水耗电量大的等问题,难以满足当
随着数据挖掘研究的不断深入,群体智能越来越受到研究人员关注,作为其重要分支的蚁群聚类算法备受学者们青睐。蚁群聚类算法是受蚂蚁群体行为启发而设计的智能仿生算法,具有群体
航天嵌入式软件是面向航天领域的特殊的嵌入式软件,它的可靠性和健壮性直接关系到航天飞行器的安全。如果没有对软件进行充分的调试和验证,一旦出现问题,不仅造成飞行器的损毁,甚
随着形式概念分析在数据挖掘、知识发现等领域的深入研究,其理论的扩展也开始受到越来越广泛的关注。三元概念分析作为形式概念分析的一种三元扩展,是一种新的分析三维数据的理
洪涝灾害是世界上影响最大的自然灾害之一,城市洪涝灾害已经成为了世界性的难题。一个避免城市洪涝灾害问题的方法是通过提高排水系统输送水资源的效率减少因泵站溢流造成的人
网格计算最高目标是能够同电网一样使用网格中的资源,网格中的资源包括计算机,集群,计算机池、仪器、设备、传感器、存储设备、数据、软件等实体以及实体工作时所需要的软件和数
在对数据进行分类时,有效的特征提取方法是取得良好分类效果的重要前提。然而,由于现代信息的海量性、非结构性以及非线性等特征,使得特征提取成为模式识别、机器学习等领域的新
并行概率规划(PPP)是近年来智能规划领域中的研究热点。在并行概率规划问题中,放松了经典规划对所描述问题的严格约束,使得动作具有并发性和不确定性,从而能够更好的描述现实问题
近年来,随着移动智能终端设备的普及以及社交网络规模的高速增长,为了满足日益增长的用户需求,越来越多的科研工作者开始投入到移动社交网络的研究热潮中。在移动社交网络中,节点
学位