基于动态克隆选择的自适应免疫入侵检测器优化

基于动态克隆选择的自适应免疫入侵检测器优化

论文摘要

入侵检测系统作为动态安全技术,是网络安全一个重要的组成部分,弥补了传统的静态防火墙技术的不足,使安全系统有了追踪入侵者得能力,保证了系统安全和运行速度的同步提高。生物免疫系统与入侵检测系统有着许多相似之处,比如分布式保护、多样性、自适应性、健壮性、记忆能力、鲁棒性等良好特性。免疫理论的这些特性对入侵检测系统的积极作用,为解决当前入侵检测技术面临的困难提供了新的研究方向。经过近20年的发展,免疫入侵检测技术的研究已经获得较大的进展,表现出的入侵检测能力相当不错。它对计算机网络的发展和网络安全技术的研究都具有重要意义。免疫入侵检测系统的检测性能主要由检测器对非自体空间的覆盖决定,一个好的自体集和检测器集能明显提高系统的检测速率和准确率。现有的检测器生成算法主要有否点选择和克隆选择算法。但两种算法生成检测器随着免疫系统的运行会出现检测器检测空间重叠的问题,影响了系统的检测准确率;生成检测器在检测器集中的无序存放,检测过程中正常待检数据不可避免的会对检测器集进行遍历,这种遍历占用系统检测大部分时间,影响了检测系统的检测效率。对于检测器检测空间重叠问题,本文在动态克隆选择算法多代学习,未成熟检测器,成熟检测器,记忆检测器的进化机制及淘汰机制的基础上增加了成熟检测器集重叠检测器的高频和低频变异,变异个体经过自体耐受成为合格检测器;另外若记忆检测器和自体匹配,经过协同刺激使其死亡,变异后放入未成熟检测器,经过免疫耐受进入成熟检测器集。这两部分变异产生的合格检测器进入检测器集,增强了免疫入侵系统检测已知入侵变种和未知入侵的能力。对于检测器的无序存放,影响免疫入侵系统的的检测效率问题,文章提出了基于检测器的某些特征属性进行分类的两层优化方法。第一层优化,选取某一个特征属性作为分类属性,并做成分类表,依照分类表将检测器分成若干个检测器子集。待检测数据特别是正常待检数据进入检测流程时会先根据分类属性找到对应的子集,然后和子集中的检测器进行匹配,有效的避免了大量不必要的遍历匹配操作;第二层优化,根据子集中各测器检测到异常的数值大小进行排序,使活跃度高的检测器优先进行检测;基于相似网络数据传输的时间集中性特点,在各检测器子集中设置指针。这个指针指向最近检测到异常数据的检测器,下次待检测数据在进入该子集时会从指针指向的检测器前若干个位置开始,这样能有效减少相似数据和检测器的比对次数。对于提出的问题,通过上述两种方法,较好的得到了解决,最后进行相应的理论证明和仿真实验,证明了算法的有效性。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 课题背景与意义
  • 1.2 入侵检测系统
  • 1.2.1 入侵检系统基本结构
  • 1.2.2 入侵检测系统的分类
  • 1.2.3 现有入侵检测系统面临的主要困难
  • 1.3 免疫入侵检测技术研究现状
  • 1.3.1 国外研究现状
  • 1.3.2 国内研究现状
  • 1.4 免疫入侵检测当前研究热点和存在的问题
  • 1.4.1 当前的研究热点
  • 1.4.2 当前存在的问题
  • 1.5 论文主要研究内容
  • 1.5.1 课题来源
  • 1.5.2 本文主要工作
  • 1.5.3 本文的组织结构
  • 第二章 生物免疫系统
  • 2.1 适应性免疫系统
  • 2.1.1 免疫概念
  • 2.1.2 适应性免疫应答过程
  • 2.1.3 适应性免疫应答的类型
  • 2.2 免疫系统特点
  • 2.2.1 免疫识别
  • 2.2.2 免疫学习
  • 2.2.3 免疫记忆
  • 2.2.4 克隆选择
  • 2.2.5 多样性
  • 2.2.6 鲁棒性
  • 2.3 人工免疫算法
  • 2.3.1 否定选择
  • 2.3.2 克隆选择算法
  • 第三章 基于动态克隆选择算法的检测器集生成算法和重叠成熟检测器优化
  • 3.1 问题定义
  • 3.2 动态克隆选择算法生成检测器
  • 3.2.1 动态克隆选择算法
  • 3.2.2 动态克隆选择和克隆选择的比较
  • 3.3 检测器冗余问题及优化
  • 3.3.1 问题分析
  • 3.3.2 重叠检测器变异原理
  • 3.3.3 算法流程
  • 3.4 本章小结
  • 第四章 基于分类的自体集和检测器集匹配策略优化
  • 4.1 问题分析
  • 4.2 算法流程
  • 4.2.1 基于特征属性的检测器分类组织
  • 4.2.2 分类检测器的存储优化
  • 4.3 理论证明
  • 4.3.1 检测时间理论估计
  • 4.3.2 各参数对分类检测效果影响
  • 4.5 小结
  • 第五章 动态克隆选择算法和分类优化策略的入侵检测系统实现
  • 5.1 基于动态克隆选择算法的自适应免疫入侵检测系统框架
  • 5.2 实验数据选取
  • 5.2.1 KDDCUP数据集
  • 5.2.2 数据格式分析
  • 5.2.3 训练数据的选择
  • 5.2.4 特征属性选取
  • 5.3 实验设计及仿真结果
  • 5.3.1 动态克隆选择算法的实验设计
  • 5.3.2 重叠检测器变异部分实验设计
  • 5.3.3 分类检测器检测时间验证实验
  • 5.4 小结
  • 第六章 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 参考文献
  • 附录
  • 致谢
  • 攻读学位期间发表的学术论文目录
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于动态克隆选择的自适应免疫入侵检测器优化
    下载Doc文档

    猜你喜欢