基于免疫学的网络入侵检测系统研究

来源 :上海大学 | 被引量 : 0次 | 上传用户:bin_go_0820
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展,网络安全已成为世界各国共同关注的焦点。入侵检测作为信息安全保障的一个重要环节,很好地弥补了访问控制、身份认证、防火墙等传统保护机制所不能解决的问题。 基于免疫学理论的入侵检测,是近几年来入侵检测领域研究的热点,其突出特点是利用生物体免疫系统的原理、规则与机制来实现对入侵行为的检测和反应。本课题围绕改进Kim所提出的动态克隆选择算法,并将其用于真实的网络入侵检测,对相应的理论和应用进行了深入探讨。 本课题的主要研究工作和内容有: 1.在提取出网络包头中重要基本特征的基础上,分析了各种统计类型的特点,并提取出了本课题中使用的五种类型的统计特征。 2.改进了负向选择算法的使用方法。只对统计特征使用负向选择算法,对基本特征仅通过一些简单的规则进行判断。对解决负向选择算法在网络入侵检测中应用时所产生的“伸缩性”问题进行了探讨。 3.为了提高“抗体”的有效性和动态适应性,改进了抗原和抗体的编码方式。用不同长度对成熟抗体和记忆抗体进行编码。对统计特征进行模糊化,以特征为单位进行编码。对各类统计特征分别建立各自的抗体库从而避免组合爆炸,通过各种方法降低搜索空间。 4.改进了入侵检测过程中的异常判别算法。 5.改进了记忆抗体库的进化算法,消除库中的冗余信息,并提高成员的有效性。对成熟抗体库和未成熟抗体的库的生成和进化算法进行改进,充分利用了被删除记忆抗体和成熟抗体中蕴含的入侵行为特征,使成熟抗体既有良好的多样性,又有良好的有效性。 6.通过设计一些参数和这些参数的动态调整方法,提高系统的规则挖掘能力和动态适应性。 7.对系统的各模块进行了详细的设计并完成了软件的编写,对系统的检测性能进行了实验验证。
其他文献
3G 牌照发放日期一天天在临近,为了满足电信业务不断变化和发展的需要,提高电信在日益复杂的市场环境中的竞争能力,满足电信综合结算的业务要求,改善电信结算系统处理能力,从
信息革命所带来的机遇和挑战正在不断地改变着人们的生活。在移动无线因特网中随时随地高质量地享受网络服务已经成为人们迫切的要求。但是,移动无线因特网特有的移动性和不
  本文介绍了无线局域网络及其相关协议的概念,并在详细介绍了IEEE802.11B无线局域网协议标准和数字集成电路设计以及EDA技术的相关知识后,重点介绍了基于该协议标准的芯片测
随着数据库技术的飞速发展以及人们获取数据手段的多样化,人类所拥有的数据急剧增加,但是对这些数据进行分析处理的工具却很少.如今,如何面对信息过量的问题、如何从信息海洋
本文在对现有基于异常的入侵检测分析方法进行深入研究,并结合对网络攻击机制进行分析的基础上提出了基于特权程序本体的入侵检测方法。在入侵检测系统的模型方面,本文提出了
随着芯片集成度的不断提高,越来越多的处理器核被集成到单个芯片上,出现了多核和众核处理器。与多核和众核体系结构快速发展所不同的是,并行程序设计却没有实现跨越式发展。
本文的主要工作基于国家863高科技项目——大规模入侵检测与战略预警技术(No.2002AA142010)。由于互联网络规模不断扩大,各种类型的网络攻击的数量和频率成倍增加,单纯的防火
IPv6中定义了一种新型的服务anycast service。它的主要作用是在网络层提供一种机制,允许客户从一组具有相同地址的服务中选取对自己而言“最优”的一个。这种服务在最优服务
近年来,Internet的迅猛发展使电子政务发展由可能逐渐变为现实,但网络的开放性与共享性也导致了网络安全受到严重威胁。如何保证电子政务中公文下传和基层重要数据上传的安全
  本文介绍了一种通过单片机控制的实时嵌入式录像系统在铁路机车上的应用。该系统在运行时,通过GPS获取当前运行列车的所在位置,然后根据已有数据计算出当前列车的公里标等