免疫入侵检测自体与检测器动态自适应机制研究

来源 :哈尔滨理工大学 | 被引量 : 6次 | 上传用户:wy299
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息产业的飞速发展,网络与信息安全存在的问题也越来越多。作为一种积极主动的网络安全技术,入侵检测的研究越来越受到广大学者的重视。而生物免疫系统所具有的自适应性、鲁棒性和自组织性等优良特性,可以很好地应用于入侵检测技术。基于生物免疫机制的入侵检测技术已经成为当前的一个研究热点。其中的自体集合和检测器集合作为系统检测模块的重要组成部分,对于系统的检测性能有着极其重要的作用,需要深入研究。本文就以自体集合和检测器集合为研究对象,围绕自体筛选与更新、检测器集合优化、自体与检测器集合学习机制等问题展开研究。作为训练生成检测器的重要基础,自体集合本身存在许多不足,特别是在实值空间,比如多分区、边界交叉、自体样本重叠等,他们会造成边界黑洞、生成代价过高等检测器问题。为了解决以上问题,借鉴模糊聚类方法和概率统计中的高斯理论,提出一种自体集合优化算法,通过计算自体样本间的亲和力,用模糊聚类算法分化自体集合,并在各个分区内利用高斯理论处理噪声和高重叠。通过实验验证,该算法可以有效地解决自体集合存在的问题,从而提高生成检测器的效率。自体集合是由正常数据的经验值构成的。由于环境在随时间变化而变化,过去的正常数据可能已经不能反映当前的真实情况,从而影响检测器的训练生成效果。针对这一问题,借鉴免疫监督机制、免疫反馈原理等,提出一种自体集合实时更新算法,该算法包含多个处理模块、辅助集合来处理不同情况下的自体操作及协同实时更新,从而有效地保证自体集合实时有效地反映真实环境。通过实验验证,算法可以很好地实现预期的目标,为检测器的训练和生成打下一个坚实的基础。以基于免疫机制的入侵检测中的检测器为研究对象,针对其在实值空间下的黑洞、检测器重叠等问题,借鉴生物免疫系统调节机制,提出一种检测器集合优化算法,通过比较检测器间的亲和力,判断检测器的优良程度,并利用子代替代效果较差的个体来改善检测器的分布性能。通过实验测试,经优化后的检测器集合对非自体空间的覆盖率有了显著提高,有效地提高了检测器的检测性能。检测器集合的动态更新对系统的检测性能起着关键作用。受到生物免疫系统中自体与免疫细胞随环境和时间不断变化更新的启发,借鉴生物工程领域的疫苗技术,提出一种检测器集合自适应学习算法,设计多个检测器学习模块,从而使得检测器可以随环境的变化而不断地学习新知识,实现了进化过程的自适应。通过实验证实,该算法可以有效地使检测器集合时刻保持对环境的认识,保持良好的检测性能。本文主要研究基于免疫机制的入侵检测系统中的自体集合与检测器集合这两个系统检测模块最重要的部件,针对其中存在的问题提出相应的优化算法,加入动态更新和自适应学习机制来改善系统检测性能。以上内容不仅对基于免疫机制的入侵检测技术有很大的应用价值,而且其中的算法也拓宽了人工免疫理论及其相应的研究领域的研究范围。
其他文献
“漫画”这一名称是从日本传入的外来词。早在1904年,蔡元培主编的《警钟日报》已开辟了《时事漫画》栏目,但在中国漫画史上,真正统一漫画名称的,还是“子恺漫画”。不过在白
胰岛素抵抗(IR)是指胰岛素外周靶器官及靶组织对内源性和外源性胰岛素的敏感性和反应性降低导致人体胰岛素难以产生正常生理效应的一种病理状态。其病理过程是胰岛素在周围组织
目的:探讨风险性管理在肝硬化食管胃底静脉曲张破裂出血(EGVB)患者行颈静脉肝内门体分流术(TlPS)中的应用效果。方法:将76例肝硬化合并EGVB患者采用随机数字表法分为对照组和
目的建立HPLC法测定清热利咽合剂中绿原酸含量的方法。方法采用SymmetryC185.0μm4.6×150(mm)色谱柱,乙腈-0.3%磷酸溶液(9:91)为流动相;流速1.0ml.min^-1;检测波长327nm。结
近年来,互联网技术持续快速发展,网络信息呈爆炸式增长,如何在Web信息资源中更好的实现信息和用户之间的有效互动,从而使网络信息的搜索、浏览更加人性化和智能化是当前Web领
【正】 中国社会科学院历史研究所《中国史研究》编辑部、中国社会科学出版社和中山大学历史系联合举办的中国封建社会经济结构、特点及其发展道路学术讨论会,于十月十八日至
随着一些传染病感染率的升高,发生医院感染的机会增加并且在医护人员从事诊疗的任何环节都隐藏着发生感染性职业暴露的风险,对医学实习生岗前培训时不能忽视生物安全防护知识技
随着互联网技术的不断发展与广泛应用,网络的规模和复杂性日益提高,网络管理和维护的难度也随之提高,实时准确地掌握网络内部链路的性能参数及其动态变化成为网络测量的重要
非结构化内容分发点对点(P2P)网络是建立在Internet上的一层新的网络架构,被广泛的应用于资源共享和资源分配服务中。因此,资源定位也成为了非结构化内容分发P2P网络的核心问
随着Web服务技术的发展,许多服务提供者能够将其生产的组件和应用系统封装为Web服务发布至网络,使用者(用户)能够在网络中选择Web服务进行直接调用,或通过服务组合的方式来构