人工免疫算法在入侵检测上的应用与研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:axiaaawei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统同人类免疫系统所遇到的问题有惊人的相似性,二者都要在不断变化的环境中维持系统的稳定性。传统的入侵检测方法都是从定义入侵模式开始,然后把采样的模式和入侵模式进行匹配来检测,这样使系统失去了多样性和自适应性。目前,大部分现有的IDS都或多或少地存在以下三个问题:IDS所依赖的检测数据在传递中可能被篡改,导致误报和漏报;IDS会占用相当多的系统资源;入侵者可暗中篡改、中止IDS程序,令IDS可靠性下降或完全失效。尤其是IDS的误报和漏报,已成为IDS遭受非议最多的两个关键问题。作为一个信息处理系统,人类免疫系统具有良好的多样性、耐受性、免疫记忆、分布式并行处理、自组织、自学习、自适应和鲁棒性等特点,它的这些特性,引起研究人员的普遍关注,成为近年来新的研究热点。在所有的应用领域中,入侵检测是其中最活跃的研究领域。 本文针对人工免疫算法在入侵检测系统中的应用展开了深入系统的研究,主要工作如下: 1、根据对NIDS的需求分析,本文认为一个高效的NIDS设计目标可定义为:分布性、自适应性和轻便性,同时,分析了人类免疫系统的一些重要组件,这些组件正好可以满足这三个设计目标,它们对于推动AIS应用到入侵检测至关重要。 2、引入了应用于入侵检测的AIS的系统框架,它集成了三个重要的进化阶段:阴性选择、克隆选择、基因库进化。实验证实,它能完成基于网络的入侵检测系统的作用,包含三个进化阶段的动态克隆选择算法及其扩展算法能自适应动态变化的抗原行为。 3、分析了影响动态克隆选择算法行为的三个参数:耐受期、激活阀值、生命期。通过适当的设置三个参数的值,可以获得满意的非自身检测率和良好的自身耐受。当系统行为突然合法改变时,扩展的动态克隆选择算法通过删除记忆检测器来降低较高的自身耐受值。通过高频变异模拟基因库进化进程,实验证实可以大大降低系统协同刺激的数量(系统安全管理员的交互)。
其他文献
全局优化问题在实际生活中很常见,通常情况下,经济模型、金融、网络交通、数据库以及集成电路设计等问题都可以被建模成全局优化问题。所以,对该问题的研究具有十分重要的意
管理信息系统(MIS)是实现企事业管理现代化的有效手段,是管理科学发展的一个重要领域。本文以分布式教材发行管理系统的整个开发过程为基础,对有关需求分析、数据库设计与实
粗糙集(Roughsets)理论是由Z.Pawlak教授于20世纪80年代初提出的一种用于处理不确定性和含糊性知识的数学工具,其基本思想是在保持分类能力不变的前提下,通过知识约简,导出概念
移动代理是分布式计算研究的新领域,它不仅具有软件代理的自治性、智能性等特点,而且还引入了移动的思想,可以在网络中的一个主机上暂停执行后携带自身状态、数据和代码转移到另
本文研究了Ad Hoc网络中位置服务相关算法。路由一直是移动自组织网(Mobile Ad Hoc Network--MANET)中一个重要的研究课题。为了解决MANET中的路由问题,提出了不少面向MANET的
在计算机网络日益发展的今天,网络安全成为人们最为关心的问题,各种安全威胁因素的存在成为影响网络发展的一大顽疾,而网络蠕虫病毒的危害又在各种安全威胁因素中位居首位。
随着科技的进步和社会的发展,越来越多的人通过网络来处理自己的商务,电子商务这种新的商务模式也逐渐被人们所接受。但是,网络交易中的安全问题一直是人们讨论的焦点,如何保证网
本文以提高联机分析处理系统的可靠性和查询速度为目的,在对数据仓库与联机分析处理及分布式计算相关技术进行深入研究和分析的基础上,结合房地产分析系统的实际,设计并初步实现
组织设计是织物的一项主要工艺参数设计,它是开发纺织新产品的一个重要途径。电子多臂机的普及,多臂机综片数的成倍增加,为多臂织物组织设计提供了更大的设计空间,同时也需要对多
该文在对软件工程理论、数据库原理以及网络安全性理论广泛研究的基础上,深入详细地讨论了兼备C/S和B/S模式MIS系统的体系结构、功能特性和开发过程,特别是对MIS系统软件功能