融合危險理論和否定選擇的入侵防御系統(tǒng)
本文關鍵詞:融合危險理論和否定選擇的入侵防御系統(tǒng)
【摘要】:為了提高入侵防御系統(tǒng)的檢測性能,提出了一種結合免疫危險理論和否定選擇機制的入侵防御模型.模型中使用危險理論進行異常檢測,使用否定選擇機制進行誤用檢測,二者結合使用提高了檢測性能.給出了模型的實現(xiàn)思想和關鍵實現(xiàn)技術,并進行了仿真實驗.結果表明,在真實收集的網(wǎng)絡數(shù)據(jù)流和KDDCup檢測評估數(shù)據(jù)上,本模型都具有較好的檢測性能,提高了入侵防御能力.
【作者單位】: 鄭州師范學院信息科學與技術學院;
【關鍵詞】: 入侵防御模型 危險理論 否定選擇 人工免疫
【基金】:國家自然科學基金項目(U1204703) 河南省重點科技攻關項目(122102310004)
【分類號】:TP393.08
【正文快照】: 1引言入侵防御是目前網(wǎng)絡安全防范的主要技術之一,其主要特點在于對網(wǎng)絡流量進行檢測和分析,進而采取主動防御措施.生物免疫系統(tǒng)的自我防御與網(wǎng)絡入侵防御有著驚人的相似性[1],二者都需要在不斷變化的環(huán)境中保持自身免受侵害.同時,生物免疫的防御功能也為網(wǎng)絡入侵防御的研究提
【參考文獻】
中國期刊全文數(shù)據(jù)庫 前6條
1 柴爭義;劉芳;;應用危險理論的網(wǎng)絡安全風險感知模型[J];北京郵電大學學報;2010年03期
2 柴爭義;劉芳;朱思峰;;新型智能入侵防御模型[J];華中科技大學學報(自然科學版);2010年01期
3 柴爭義;王獻榮;王亮;;用于異常檢測的實值否定選擇算法[J];吉林大學學報(工學版);2012年01期
4 陳岳兵;馮超;張權;唐朝京;;面向入侵檢測的集成人工免疫系統(tǒng)[J];通信學報;2012年02期
5 傅蓉蓉;鄭康鋒;蘆天亮;楊義先;;基于危險理論的無線傳感器網(wǎng)絡入侵檢測模型[J];通信學報;2012年09期
6 張然;劉洋;尹毅鋒;甘勇;;基于Multi-Agent的入侵檢測動態(tài)協(xié)同機制研究"[J];微電子學與計算機;2013年08期
【共引文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 洪征;吳禮發(fā);王元元;;應用改進的V-detector算法檢測蠕蟲[J];北京郵電大學學報;2007年02期
2 王俊;田玉玲;;一種改進的動態(tài)克隆選擇算法在入侵檢測中的應用[J];電腦知識與技術;2010年12期
3 李林;;基于免疫Agent入侵檢測模型研究[J];計算機安全;2008年07期
4 蔡濤;鞠時光;仲巍;牛德姣;;基于切割的檢測器生成與匹配算法[J];電子學報;2009年S1期
5 沈彤;關毅;董喜雙;;基于反饋的人工負選擇分類算法[J];智能計算機與應用;2013年05期
6 徐銳;馬文麗;鄭文嶺;;基于特征值的陰性選擇算法和MHC檢測濾窗[J];中北大學學報(自然科學版);2011年03期
7 王宏宇;;一種改進的RNS算法的研究及應用[J];河北科技大學學報;2011年03期
8 竇唯;劉占生;;A recognition method of vibration parameter image based on improved immune negative selection algorithm for rotating machinery[J];Journal of Harbin Institute of Technology;2009年01期
9 張鳳斌;王大偉;王勝文;;A negative selection algorithm with neighborhood representation[J];Journal of Harbin Institute of Technology;2011年03期
10 王宏宇;滿成城;;用于異常檢測的單級免疫學習算法[J];華東理工大學學報(自然科學版);2006年08期
中國重要會議論文全文數(shù)據(jù)庫 前2條
1 ;鄯;姜萬錄;李剛;;內(nèi)稟模態(tài)特征能量法在柱塞泵故障診斷中的應用[A];第五屆全國流體傳動與控制學術會議暨2008年中國航空學會液壓與氣動學術會議論文集[C];2008年
2 ;Exploiting Artificial Immune Systems to Detect Unknown DoS Attacks in Real-time[A];第十四屆全國容錯計算學術會議(CFTC'2011)論文集[C];2011年
中國博士學位論文全文數(shù)據(jù)庫 前10條
1 王大偉;基于免疫的入侵檢測系統(tǒng)中檢測器性能研究[D];哈爾濱理工大學;2010年
2 岑健;基于人工免疫系統(tǒng)的機組復合故障診斷技術研究[D];華南理工大學;2010年
3 葉洪濤;基于免疫算法的污水處理系統(tǒng)預測及優(yōu)化控制研究[D];華南理工大學;2011年
4 汪楚嬌;語義環(huán)境下提升機故障人工免疫診斷方法研究[D];中國礦業(yè)大學;2010年
5 陳岳兵;面向入侵檢測的人工免疫系統(tǒng)研究[D];國防科學技術大學;2011年
6 徐建;軟件抗衰的若干關鍵技術研究[D];南京理工大學;2006年
7 龔濤;免疫計算的建模與魯棒性分析研究[D];中南大學;2007年
8 王輝;可變模糊匹配陰性選擇免疫算法研究[D];哈爾濱工程大學;2008年
9 蔡濤;存儲區(qū)域網(wǎng)中基于識別異常訪問請求的安全子系統(tǒng)研究[D];江蘇大學;2008年
10 竇唯;旋轉機械振動故障診斷的圖形識別方法研究[D];哈爾濱工業(yè)大學;2009年
中國碩士學位論文全文數(shù)據(jù)庫 前10條
1 劉鵬;多層免疫的入侵檢測模型研究[D];哈爾濱理工大學;2010年
2 李麗;基于學習的入侵檢測算法研究[D];北京服裝學院;2010年
3 史特特;改進的免疫遺傳算法在地產(chǎn)決策支持系統(tǒng)中的研究及應用[D];大連交通大學;2010年
4 閆肅;基于特征的入侵檢測系統(tǒng)[D];吉林大學;2011年
5 張煒;高速WLAN入侵檢測關鍵技術的研究[D];河北工程大學;2011年
6 劉力;長期演進系統(tǒng)下入侵檢測關鍵技術的研究[D];南京航空航天大學;2009年
7 潘家曄;基于免疫的木馬防御機制的研究[D];南京航空航天大學;2010年
8 吳潔;基于AIS的故障診斷專家系統(tǒng)研究與應用[D];浙江工業(yè)大學;2010年
9 秦吉扎;基于免疫神經(jīng)網(wǎng)絡和漏桶算法的入侵檢測系統(tǒng)研究[D];湖南大學;2009年
10 張杰;檢測器生成和自我表示方法研究[D];中國科學技術大學;2011年
【二級參考文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 張然;何涇沙;;動態(tài)自適應的入侵檢測模型研究[J];北京工業(yè)大學學報;2005年S1期
2 王曉箴;盧志剛;劉寶旭;;結合OCTAVE和灰色系統(tǒng)的信息安全風險評估方法[J];北京郵電大學學報;2009年05期
3 彭凌西;陳月峰;劉才銘;曾金全;劉孫俊;趙輝;;基于危險理論的網(wǎng)絡風險評估模型[J];電子科技大學學報;2007年06期
4 張鳳斌;王大偉;王勝文;;A self region based real-valued negative selection algorithm[J];Journal of Harbin Institute of Technology;2008年06期
5 翁廣安;余勝生;周敬利;;改進的球形檢測器入侵檢測算法[J];華中科技大學學報(自然科學版);2008年04期
6 唐菀;楊喜敏;謝夏;曹陽;;GEP的網(wǎng)絡入侵檢測規(guī)則約束及演化策略[J];華中科技大學學報(自然科學版);2008年11期
7 朱思峰;劉芳;柴爭義;;基于檢測器覆蓋率評估的否定選擇算法[J];華中科技大學學報(自然科學版);2009年12期
8 柴爭義;劉芳;朱思峰;;新型智能入侵防御模型[J];華中科技大學學報(自然科學版);2010年01期
9 ;An immunity based network security risk estimation[J];Science in China(Series F:Information Sciences);2005年05期
10 ;Dynamic detection for computer virus based on immune system[J];Science in China(Series F:Information Sciences);2008年10期
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 尚鷹;林波;;一種病毒防御系統(tǒng)及其在微型計算機上的實現(xiàn)[J];計算機工程與應用;1990年07期
2 謝根亮;;麗水日報在IDP中尋找報網(wǎng)安全突破口[J];中國傳媒科技;2007年05期
3 尚鷹;林波;;一種病毒防御系統(tǒng)及其在微型計算機上的實現(xiàn)[J];軍事通信技術;1990年04期
4 何劍平,楊欣文;一種主動式網(wǎng)絡安全防御系統(tǒng)的設計與實現(xiàn)[J];計算機與現(xiàn)代化;2005年11期
5 毛凱;;計算機網(wǎng)絡的安全設計模式[J];科技資訊;2007年36期
6 曾文權;向友君;尚敏;;DDoS攻擊原理及防御方法分析[J];計算機技術與發(fā)展;2009年07期
7 盧任妍;陳雷;劉新;葉德建;;流媒體服務DoS、DDoS攻擊的防御方案[J];通信學報;2009年S1期
8 孟祥宏;;信息安全攻防博弈研究[J];計算機技術與發(fā)展;2010年04期
9 朱寧寧;;軍事網(wǎng)絡安全防御的研究[J];電腦知識與技術;2011年01期
10 沈煜;;面向蜜罐技術的企業(yè)網(wǎng)絡防御系統(tǒng)研究[J];信息安全與技術;2011年04期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 謝根亮;;《麗水日報》在IDP中尋找報網(wǎng)安全突破口[A];中國新時期思想理論寶庫——第三屆中國杰出管理者年會成果匯編[C];2007年
2 尚鷹;林波;;一種病毒防御系統(tǒng)及其在微型計算機上的實現(xiàn)[A];第五次全國計算機安全技術交流會論文集[C];1990年
3 祝瑜;曹愛娟;辛陽;阮傳概;鈕心忻;;設備級DDoS攻擊防御研究[A];2007北京地區(qū)高校研究生學術交流會通信與信息技術會議論文集(下冊)[C];2008年
4 鄭輝明;;基于流量統(tǒng)計的回推式DDoS分布防御系統(tǒng)[A];2007中國科協(xié)年會——通信與信息發(fā)展高層論壇論文集[C];2007年
5 劉洋;馬嚴;;一種網(wǎng)絡防御系統(tǒng)的設計[A];全國網(wǎng)絡與信息安全技術研討會'2005論文集(上冊)[C];2005年
6 張鑌;黃遵國;;DDoS防彈墻驗證調(diào)度層設計與實現(xiàn)[A];中國電子學會第十六屆信息論學術年會論文集[C];2009年
7 劉明;張少波;黨力明;;基于IXP1200的DDoS攻擊防御系統(tǒng)設計與實現(xiàn)[A];教育部中南地區(qū)高等學校電子電氣基礎課教學研究會第二十屆學術年會會議論文集(下冊)[C];2010年
8 劉棣華;張曉輝;周紅軍;;一種基于包過濾的DDOS防御系統(tǒng)[A];2009年中國高校通信類院系學術研討會論文集[C];2009年
9 張越今;;網(wǎng)絡攻擊手段及防御系統(tǒng)設計[A];第十七次全國計算機安全學術交流會暨電子政務安全研討會論文集[C];2002年
10 袁亮環(huán);沈明玉;;基于策略的動態(tài)防御系統(tǒng)技術研究[A];計算機技術與應用進展·2007——全國第18屆計算機技術與應用(CACIS)學術會議論文集[C];2007年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 馬華 蒲慷;安盟防御系統(tǒng)實現(xiàn)突破[N];中國財經(jīng)報;2001年
2 邁克菲總裁兼首席執(zhí)行官 Dave DeWalt;單點安全時代結束[N];網(wǎng)絡世界;2010年
3 高;常見防御系統(tǒng)的弊端[N];中國計算機報;2004年
4 記者 葉凱;高效信息安全屏障確保世博平穩(wěn)運行[N];人民郵電;2010年
5 ;無需等待的自防御系統(tǒng)[N];中國計算機報;2004年
6 費宗蓮;安全防御的“動”感魅力[N];中國計算機報;2005年
7 沈生;內(nèi)部安全從工作站抓起[N];中國計算機報;2003年
8 本報記者 劉霞;流動的字節(jié)也能做子彈[N];科技日報;2009年
9 本報記者 趙海軍;應用交付安全為先[N];中國計算機報;2011年
10 沈建苗 編譯;IDS vs IPS:逐步演進還是徹底變革?[N];計算機世界;2003年
中國博士學位論文全文數(shù)據(jù)庫 前4條
1 李鴻彬;SIP網(wǎng)絡中入侵檢測與防御系統(tǒng)關鍵技術的研究[D];中國科學院研究生院(沈陽計算技術研究所);2012年
2 涂浩;蠕蟲自動防御的關鍵問題研究[D];華中科技大學;2008年
3 郭曄;面向Agent的蠕蟲防御系統(tǒng)研究[D];浙江大學;2008年
4 李目海;基于流量的分布式拒絕服務攻擊檢測[D];華東師范大學;2010年
中國碩士學位論文全文數(shù)據(jù)庫 前10條
1 胡剛;云防御系統(tǒng)中用戶隱私保護機制研究[D];華中科技大學;2012年
2 花楠;基于校園網(wǎng)蠕蟲防御系統(tǒng)的設計與實現(xiàn)[D];電子科技大學;2013年
3 孔芳;分布式防御系統(tǒng)的設計研究[D];蘇州大學;2002年
4 秦攀;云防御系統(tǒng)中多引擎檢測機制研究[D];華中科技大學;2012年
5 羅云峰;云防御系統(tǒng)中自動分類檢測機制的研究[D];華中科技大學;2013年
6 張劍;網(wǎng)絡安全防御系統(tǒng)的設計與實現(xiàn)[D];電子科技大學;2001年
7 謝維杲;桌面防御系統(tǒng)的設計與實現(xiàn)[D];南京航空航天大學;2002年
8 樓炳梁;Linux平臺下BPF模型的研究與實現(xiàn)[D];河海大學;2004年
9 井艷芳;DoS攻擊的研究和主機安全防御系統(tǒng)的設計[D];山東科技大學;2004年
10 王振東;軍事信息網(wǎng)絡安全防御系統(tǒng)的設計與實現(xiàn)[D];吉林大學;2008年
,本文編號:790028
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/790028.html