自适应分层的免疫系统

自适应分层的免疫系统

论文摘要

随着互联网的发展,网络应用已经延伸到了人们生活的每一个角落。网络的发展一方面给人们生活工作带来了极大的便利,另一方面,非法的网络入侵行为也为信息的安全性提出了难题。随着,非法入侵不断增多,给企业和个人造成巨大的经济损失。传统的安全保护技术如认证、授权、访问控制、防火墙和加密等外围防卫机制已力不从心,计算机网络信息安全正面临着极大的威胁和挑战。入侵检测系统(Intrusion Detection System,IDS)作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷。通过构建动态的安全循环,可以最大限度地提高系统的安全保障能力,减少安全威胁对系统造成的危害。但是随着入侵检测技术的发展,入侵的技术也是不断的进步。如何让IDS检测出新出现的入侵行为并将误报率降低在可接收的范围内,是现在IDS发展的热点。通过计算机系统与生物免疫系统的对比,本文提出了一种基于生物免疫原理的分层入侵检测模型。本文依托四川省科技厅基础研究项目“智能入侵检测系统的关键技术研究”,主要工作从总体上对入侵检测、生物免疫系统的原理和工作机理进行了介绍;本文的创新点是设计并实现了提出的一种分层的入侵检测模型系统原型;并且对原型进行了编码和验证。在原型的实现上,借助于成熟的入侵检测系统Snort实现了数据采集,数据分析以及对已知的入侵行为的快速检测,Snort检测规则就类同于生物免疫系统中的先天免疫功能。生物免疫原理的后天免疫功能的实现是一个自适应的过程。本文的重点在模拟实现了生物体对外界入侵的自适应的过程,即建立了具有自适应性的免疫检测器,并且把免疫检测器与已有的成熟入侵检测系统Snort相结合,使系统对外界的入侵行为具有自适应性。在仿真实验中,采用了美国哥伦比亚大学计算机科学系入侵检测研究组提供的网络入侵测试集对系统原型进行了验证,系统模拟实验的结果证明,该原型实现了对未知入侵数据的检测。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 第二章 入侵检测
  • 2.1 入侵检测的历史
  • 2.2 入侵检测概述
  • 2.3 入侵检测的基本原理
  • 2.3.1 入侵检测的分类
  • 2.3.2 按照数据来源分类
  • 2.3.3 按照分析方法分类
  • 2.4 入侵检测的基本结构和分析方法
  • 2.4.1 入侵检测的基本结构
  • 2.4.2 入侵检测的分析方法
  • 2.5 入侵检测的数学模型
  • 2.5.1 试验模型
  • 2.5.2 平均值和标准差模型
  • 2.5.3 多变量模型
  • 2.5.4 马尔科夫过程模型
  • 2.5.5 时序模型
  • 2.6 入侵检测目前存在的问题以及发展趋势
  • 第三章 免疫原理
  • 3.1 生物学免疫系统机理
  • 3.1.1 免疫学起源
  • 3.1.2 免疫系统
  • 3.1.3 免疫机制的三个阶段
  • 3.1.4 免疫的基本特征
  • 3.2 计算机免疫学
  • 3.2.1 计算机免疫的相关算法
  • 3.3 免疫学在计算机信息安全方面的研究现状
  • 第四章 自适应分层免疫系统的模型
  • 4.1 网络入侵检测系统
  • 4.2 自适应分层系统模型
  • 4.3 模型结构
  • 4.3.1 数据采集层
  • 4.3.2 匹配层
  • 4.3.3 免疫进化层
  • 4.4 模型原理
  • 4.5 检测器编码
  • 第五章 模型的实现
  • 5.1 开发环境
  • 5.2 原型实现流程
  • 5.3 嗅探
  • 5.4 数据分析
  • 5.5 预处理模块
  • 5.6 SNORT 规则检测器
  • 5.7 响应模块
  • 5.8 免疫模块
  • 5.8.1 先天检测器
  • 5.8.2 免疫检测器
  • 第六章 实验与结论
  • 6.1 实验原理
  • 6.2 实验数据
  • 6.3 实验结果
  • 结束语
  • 致谢
  • 参考文献
  • 附录
  • 攻硕期间取得的研究成果
  • 相关论文文献

    标签:;  ;  ;  ;  

    自适应分层的免疫系统
    下载Doc文档

    猜你喜欢