具有免疫响应能力的入侵防御关键技术研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:jm8888jm8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,网络应用日益增多,计算机网络安全威胁也日益严重,近几年,入侵检测作为网络安全技术成为研究热点。随着攻击手段的复杂化,对入侵检测技术的要求也越来越高,特别是分布式的入侵攻击成为传统入侵检测系统需要解决的网络安全问题。同时,入侵检测系统响应措施往往比较单一,只以告警方式通知管理员,达不到及时响应的要求。为此,本文结合分布式防御和自动响应技术,选择该防御机制中关键技术为研究课题,进行深入的理论研究与实验分析。针对防御分布式入侵攻击需要一个有效响应机制的问题,设计了一种分布式入侵防御系统,该系统拥有报警预处理模块和响应处理模块两个特殊模块。报警预处理模块是基于决策层属性融合的报警信息融合系统,利用模糊综合评判和免疫进化算法对报警进行融合处理,减少报警数量,形成有效的报警线程。响应处理模块是基于风险评估的决策模型,融合了响应时机决策和响应措施决策,解决响应过激或滞后的问题。为了有效应对未知入侵攻击,设计了一种基于容忍入侵技术的免疫防御系统。该防御系统借鉴了生物免疫机理中的先天性免疫机制和危险理论,基于这两种原理建立检测响应机制来应对未知入侵攻击。将容忍入侵中的容错和破坏隔离技术作为先天性免疫响应的手段,响应模块会在危险信号强度达到一定阈值时,依据事务的信任图,将恶意事务进行隔离,同时利用动态半主动复制技术,对被破坏的资源进行恢复。针对基于异常检测的入侵检测需要一个有效训练集的问题,提出了一种基于实际网络数据的数据分类方法。在利用PSO-FCM聚类算法对实际网络中的数据进行聚类分析时,用免疫进化算法对聚类数目进行动态调整,解决了聚类数目必须提前确定的问题,在对网络数据进行聚类后,利用基于异常因子的标类算法对各个类进行“normal”和“attack”的标定,得到该网络数据的正常数据包和异常数据包,将这些数据包作为正常模板的训练数据。为了对分布式入侵攻击进行准确模拟来检测入侵防御系统的有效性,本文基于OPNET Modeler仿真平台对入侵攻击和设计的入侵防御系统进行了建模,利用经过验证的UDP Flood攻击模块对构建的入侵防御系统模型进行了测试。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
中国社会科学院宏观经济研究室主任袁钢明介绍,由于粮价已经被消化,原来由此推高的3个百分点在2004年11月下落后,给其他产品涨价留出了近3个百分点的空间。北京电价上涨以及随后
目的建立对中成药中非法添加的10种苯二氮卓类化学成分的快速筛选方法。方法采用TLC法对安神类中成药中非法添加的地西泮、硝西泮、氯硝西泮、氯氮卓、奥沙西泮、马来酸咪哒
分布式交互仿真在国民经济和国防建设等领域有着广泛的应用。随着仿真系统复杂度的提高及仿真应用范围和规模的扩大,分布式交互仿真应用常需向大量的仿真实体发送数百上千个
2003年是建材工业历史上发展最快的一年,各项指标突破了历史最好水平,生产、销售、需求和效益都实现了协调发展.建材机械行业在大环境的影响下,经过全行业的努力,积极消化钢
<正>大学校园作为传播专业知识、培养高等人才、从事学术研究和交流的特殊场所,环境景观中的照明方式也越来越形式多样。从最初简单的功能性照明,到现在的照明艺术化,使校园
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
随着计算机技术与网络通信技术的快速发展,特别是Internet服务日益广泛深入的应用,网络安全问题日益严重,安全威胁事件逐年上升,近年来的增长态势变得尤为迅猛。其中,网络蠕
随着X射线衍射以及核磁共振等技术的发展,越来越多的生物大分子的三维结构被测定出来,计算机辅助药物设计呈现出了突飞猛进之势,药物分子虚拟筛选是其中的重要环节。然而,进