基于危险理论与免疫独特型网络的入侵检测方法

来源 :南华大学 | 被引量 : 2次 | 上传用户:YAOGUOCHUN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,网络安全问题备受国家与社会的强烈关注。入侵检测系统所具有的特性与生物免疫系统极为相似,借鉴生物免疫机理的仿生入侵检测技术应运而生。建立在“自体”、“非自体”模型基础上的传统人工免疫算法,存在自体集庞大、检测器生成效率低、检测率低、误警率高等问题,无法适应复杂多变的网络安全需求,在实际应用过程中具有较大的局限性。本文根据危险理论中三大信号及免疫独特型网络理论构建了一种四级模块式自适应入侵检测模型(FLMD模型),FLMD模型同时构建正常特征与异常特征数据库,不用考虑自体耐受问题,有助于改善检测性能。FLMD模型由多变异自适应检测模块、决策融合模块、危险信号感知模块及自适应响应模块构成。多变异自适应检测模块中主要提出了多变异自适应独特型网络检测算法(MSIN算法),MSIN算法将相似抗体建立连接,从而构建免疫网络,通过计算激励水平选择克隆个体,以多变异方式使抗体朝抗原方向进行变异,从而有效降低训练次数,提高对变种抗原的识别能力;在决策融合模块中主要提出可调式决策模板融合方法(DTAF方法),通过建立正常与异常决策模板,实现对多变异自适应模块中多组初级检测结果的融合,产生协同刺激信号来启动危险信号感知模块,并通过动态调节决策模板以实现模板在线更新,从而有效提高检测率并加快二次免疫响应;在危险信号感知模块中主要提出危险感知算法(DPA算法),DPA算法建立在对危险分类的基础上,构建不同类型的危险感知细胞,通过计算与各种危险感知细胞的亲和度来感知危险,从而实现对可疑信号的进一步确认,达到更好的检测效果。本文最后采用KDD-CUP-99数据集对FLMD模型进行仿真实验,实验结果表明,FLMD模型及相关算法有效地提高了网络攻击的检测率,降低了误报率,增强了对未知攻击的学习与自适应能力,增强了检测的稳定性。
其他文献
舞台艺术创新不能停留在一般号召和理论探讨,而应该认真研究中外一切艺术创新的成功经验和美学策略,包括后现代主义的美学策略。文章列举了门类杂交、颠覆经典、张冠李戴、另
行政诉讼中的事实问题与法律问题的划分标准以及司法审查的范围和力度等问题,在理论和实践中一直未能得到很好的解决,其症结在于学术研究与实际应用之间的矛盾以及理论与实践的
期刊
简介了AspenPlus软件,详细介绍了使用AspenPlus流程模拟软件进行空分设备流程模拟计算时应注意的问题及修正的方法。
<正>骨质疏松症是以骨质的强度和密度减少为特征,导致骨的脆性增加,易发生骨折。骨质疏松性椎体压缩骨折在临床上较常见,由于骨折区域血供障碍以及椎体力学改变等原因,会导致
我国矿业的发展,不再仅仅依靠找矿和开矿,生态文明不断得到重视,绿色矿山建设成为我国矿山行业大势所趋。首批国家级绿色矿山验收工作从2014年8月7日启动,至9月1日结束,35家
近些年,在计算机硬件软件技术快速发展以及人们逐渐意识到它的作用的情况下,在很多领域都开始使用到了虚拟技术,而且体现出了虚拟技术广阔的使用前景。例如虚拟城市、虚拟战
<正>【案例来源】环境保护部环境监察局【案例点评人】徐德琳;徐梦佳;邹长新【案例类型】评价类【案例名称】沪、苏、浙跨界水环境污染群体性事件【主要污染类型】水体污染【
质量管理是为了提高企业工程质量,综合运用管理技术和方法对工程的结构性能、使用功能和工程质量,以及效率、工期、成本、安全等所进行的一系列活动。工程质量管理是确定质量
目的探讨局麻下经皮椎体后凸成形术配合中医手法及体位复位治疗高龄Kümmell’s病的疗效。方法局麻下行经皮椎体后凸成形术(percutaneous kyphoplasty,PKP)配合中医手法及使