首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 85 毫秒
1.
基于免疫危险理论的入侵检测系统设计   总被引:1,自引:0,他引:1  
为了提高入侵检测系统识别入侵的能力,基于免疫危险理论设计了一个基于网络的入侵检测系统。论证了这种入侵检测系统具有更强的入侵识别能力、更好的健壮性和较低的误报率,是一种比较有效的入侵检测系统。  相似文献   

2.
基于危险理论与数理统计的入侵检测模型   总被引:1,自引:0,他引:1       下载免费PDF全文
分析了危险理论的基本机制,针对处理危险信号的特点,提出了基于特征串HAMMING距离的数理统计匹配算法,并以该算法来优化协同信号的产生,以及操作抗原与抗体的匹配,最后给出了基于该算法的入侵检测模型。  相似文献   

3.
为了克服传统的"自我—非我"模型的不足,设计了一种新的基于危险理论的双信号协同入侵检测模型。依据入侵检测系统与生物免疫机制的对应关系,详细分析了模型的组成模块及处理流程。引入细胞自动机思想,提供了一种危险感知的新思路。结合产生式规则推理技术,给出了一种有效的危险域的建立方法。系统只对"危险"进行响应,提高了系统的检测效率,同时,"危险"的识别建立在抗原识别信号和协同刺激信号双重作用的基础上,有效地降低了系统的误报率。  相似文献   

4.
入侵检测系统的首要功能就是能够区分正常行为和异常行为(活动)的不同.传统的基于自体-非自体思想的人工免疫系统存在许多弊端和错误,危险理论指出机体实际上更多关注有威胁的入侵,基于这种最新免疫理论,本文提出了一种入侵检测系统的模型.  相似文献   

5.
入侵检测系统误报率高是一个普遍存在的问题.本文从概率论的角度出发,通过对入侵检测系统误报产生的原因进行分析,论证基于危险理论的入侵检测系统在保证检测率的同时,有效地降低入侵检测系统的误报率.  相似文献   

6.
基于危险理论的入侵检测系统模型   总被引:1,自引:0,他引:1  
针对传统免疫理论入侵检测技术的缺点,提出一个基于危险理论的入侵检测系统模型。系统主要检测网络数据包,在入侵发生的初始阶段实施响应,阻止入侵对系统的进一步损害;采用移动Agent技术实现分布式入侵检测,增强了系统的可扩充性,避免了单点失效。  相似文献   

7.
人们根据生物免疫的原理,建立人工免疫系统来保护计算机不受网络攻击。但是,以往的人工免疫系统只是模仿生物的免疫机制,而很少考虑计算机网络结构的特点,使得检测的漏报率高,误报率也高。利用危险理论的基本原理,提出层次化的网络免疫系统,使得免疫反应更有针对性,从而更好地保护计算机不受网络的攻击。  相似文献   

8.
鲁小丫  谭颖  王景丽 《计算机应用》2008,28(7):1784-1785
为提高对未知攻击的检测能力,克服由于“正常”与“异常”界线模糊引起的误报与漏报,提高入侵检测系统的自适应能力,基于danger theory提出以危险信号作为入侵检测的协同检测信号的方法,并运用粗糙集理论,实现了对危险信号的测定。同时,阐述了危险信号在入侵检测的协同检测中的控制策略及系统的逻辑结构和处理流程。  相似文献   

9.
基于危险理论的网络入侵检测系统研究   总被引:3,自引:1,他引:3  
王慧 《计算机仿真》2010,27(6):159-162,190
由于现在网络攻击的复杂性和多样性,迫使网络入侵检测系统产品需要从一个简单机械的产品发展成为智能化的产品.基于人工免疫理论的入侵检测系统是一种根据自然免疫原理法则、具有智能的入侵检测系统.首先介绍入侵检测系统的发展情况,并针对当前入侵技术在检测入侵的不足,系统地介绍了生物免疫系统的组成、功能,以及免疫系统的两大理论自我/非我理论和危险理论的内容.从而根据免疫空间模型,提出了一种基于危险理论的免疫系统模型及算法,将其应用到网络入侵系统中,最后基于KDD-CUP99数据库的实验验证了系统的有效性.  相似文献   

10.
王艳  陈宇斌 《数字社区&智能家居》2009,5(6):4164-4165,4169
阐述了危险模式理论的运行机理,针对目前基于传统免疫学的入侵检测算法中误报率较高的缺陷.提出了一种基于危险模式的入侵检测免疫算法模型,并通过实验证明了该算法的优越性。  相似文献   

11.
阐述了危险模式理论的运行机理,针对目前基于传统免疫学的入侵检测算法中误报率较高的缺陷,提出了一种基于危险模式的入侵检测免疫算法模型,并通过实验证明了该算法的优越性。  相似文献   

12.
利用生物免疫系统具有自我检测的机理,将其应用于入侵检测系统,提出了基于免疫的入侵检测系统模型,并且对模型及相关的概念进行了形式化的定义,对否定选择进行了描述。实验表明该方法所得到的网络攻击曲线与实际攻击曲线具有高度的相似性,能够提高入侵检测的准确性。  相似文献   

13.
随着现代电子技术的发展,机载电子设备集成度不断提高,对设备故障的检测也越来越复杂;为解决在以往机载电子设备故障检测中存在的故障误报、漏报等情况,提出一种基于免疫危险理论的故障检测新算法,以增强对潜在故障和累积故障的检测能力;该算法中,系统仅就危险信号进行响应,通过对危险程度的分析对比,判断其是否为故障信号,克服了基于"自我-非我"模式建立起来的人工免疫系统模型所带来的局限;通过对机载音频管理组件中Captain(CAPT)站位的AUDIO滤波器测试;实验结果表明,该方法具有较高的检测有效性和故障覆盖率。  相似文献   

14.
文章介绍了生物免疫的免疫原理及入侵检测系统的原理,论述了免疫原理在入侵检测技术中的应用,着重讨论了阴性选择模型与危险理论及有关算法在入侵检测系统中的应用。最后在分析入侵检测方法存在问题的基础上,探讨了基于免疫原理的入侵检测系统的研究方向。  相似文献   

15.
文章介绍了生物免疫的免疫原理及入侵检测系统的原理,论述了免疫原理在入侵检测技术中的应用,着重讨论了阴性选择模型与危险理论及有关算法在入侵检测系统中的应用最后在分析入侵捡测方法存在问题的基础上,探讨了基于免疫原理的入侵检测系统的研究方向。  相似文献   

16.
蒋世忠  杨进  张英 《计算机应用》2006,26(5):1077-1080
针对目前基于进程系统调用的入侵检测方法中存在的问题,提出了一种基于免疫原理与粗糙集理论的入侵检测方法。该方法在对系统调用序列中的循环序列进行置换的基础上,借助于粗糙集理论,提取出一个简单的最小预测规则模型;同时融合免疫原理的有关机制,在检测模型中加入对已知入侵的快速检测引擎。同其他方法相比,该方法不需要完备的进程系统调用数据,而且得到的规则简单,更适用于实时检测。实验结果表明,该方法的检测效果优于同类的其他方法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号