首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 187 毫秒
1.
针对已有实值否定选择算法检测器生成过程的不足,提出了一种优化的检测器生成算法。充分利用自体空间的分布,优化检测器生成的中心位置,扩大检测器的半径,尽可能生成覆盖范围大的检测器;使用覆盖率期望值作为算法结束的一个控制参数,有效地避免了冗余检测器的产生。建立了异常检测系统的形式化描述,定义了一个新的异常检测性能衡量指标——错误率。最后,通过人工合成数据集2DSyntheticData以及实际的Iris数据集及Bio-medical数据集对算法进行了验证。试验结果表明,相比V-detector算法,本文算法提高了检测率,降低了错误率,减少了所需检测器数量,整体检测性能较优。  相似文献   

2.
针对已有实值可变半径检测器生成算法的不足,提出一种优化的检测器生成算法。通过对检测器生成过程的统计分析,给出了基于假设检验的检测器生成过程,并将假设检验的结果作为算法结束的一个控制参数,有效减少了冗余检测器的产生。同时,算法充分利用自体空间的分布,优化检测器生成的中心位置,扩大检测器的半径,尽可能生成覆盖范围大的检测器,提高检测性能。通过人工合成数据集2DSyntheticData以及实际的Iris数据集和Biomedical数据集对算法进行了验证。实验结果表明,本算法用于异常数据检测,提高了检测率,所需的检测器数量减少,整体检测性能较优。  相似文献   

3.
应用改进的V-detector算法检测蠕虫   总被引:1,自引:0,他引:1  
通过分析主机感染蠕虫后网络流量特性的变化,基于免疫系统的阴性选择机制,提出了一种蠕虫检测方法。首先改进了可变半径实值阴性选择算法V-detector,改进策略是在检测器生成过程中根据非自体空间的分布产生具有尽可能大覆盖范围的检测器。改进算法与原算法相比,所生成的检测器集合中检测器的数量大幅度下降,检测效率提高。应用改进的V-detector算法生成检测器集合监控主机的网络流量特性,以检测蠕虫攻击。实验结果表明,该方法能有效检测传统蠕虫及多维传播的多态蠕虫。  相似文献   

4.
混合匹配规则的否定选择算法   总被引:1,自引:0,他引:1  
针对目前基于免疫的检测器生成算法中,匹配规则单一造成的检测器质量低下的问题,提出一种基于混合匹配规则的否定选择算法,采用海明距离整体匹配的各段内R连续比特匹配的否定选择算法,即混合匹配否定选择算法,对算法的性能进行了分析.实验结果表明,该算法能够高效地产生所需要的检测器,提高了检测率,且降低了误报率.  相似文献   

5.
通过分析人工免疫系统中的主要算法--否定选择算法及检测器产生漏洞的原因,提出一种生成不同检测尺度的成熟检测器多级否定选择算法.与Forrest的传统否定选择算法相比,该算法提高了检测器的生成效率,很大程度上减少了漏洞,使检测效率得到提升.  相似文献   

6.
针对传统否定选择算法存在的问题,提出一种新的基于否定选择的检测器生成算法,通过使用模板来消除冗余的检测器,从而提高系统监测效率.实验表明,该算法能够尽可能多的覆盖"非我"空间,在性能上优于传统的否定算法,为进一步研究入侵检测系统提供了新的算法依据.  相似文献   

7.
否定选择算法能降低入侵检测系统的误报率,但必须和其他免疫算法结合起来使用.本文提出了一种含有否定选择算子和遗传算子的克隆选择算法,通过克隆选择算法产生多样子代检测器,并且从中选择比其父代更优的检测器去取代父代检测器,这样一代一代循环,使检测系统具有更好的覆盖空间.实验表明,该算法在提高检测率,降低误报率方面是有效的.  相似文献   

8.
随着Internet应用的不断深入,Web服务器成为了黑客的主要攻击目标。为克服传统误用入侵检测系统无法识别未知Web攻击和异常入侵检测系统误报率高等缺陷,受生物免疫系统启发,该文提出了一种基于免疫原理的Web攻击检测方法。给出了自体、非自体、抗原、抗体基因库、免疫细胞等的数学定义,描述了免疫学习算法。对比实验结果表明该方法较传统的基于神经网络和ID3算法的Web攻击检测技术能有效检测未知Web攻击,具有检测率和分类率高、误报率低和实时高效等特点,是检测Web攻击的一种有效新途径。  相似文献   

9.
基于生物免疫的无线传感器网络入侵检测系统   总被引:1,自引:0,他引:1  
为了解决无线传感器网络的安全性问题,设计了一个基于生物免疫的轻量级入侵检测系统.系统集成了检测器的生成和抗原的检测,采用了疫苗提取和疫苗接种技术,实现了自体、非自体、抗体的动态演化.仿真结果表明,系统具有良好的检测率和较低的能耗.  相似文献   

10.
应用危险理论的网络安全风险感知模型   总被引:1,自引:0,他引:1  
为了对网络安全风险进行有效感知,进而采取有效的防御措施,借鉴免疫危险理论,利用抗体浓度,提出了一种网络风险实时、定量的感知模型.首先,建立了基于动态自体的自体耐受、各类检侧器的数学模型及动力学演化方程、抗体浓度的定量表示方法;然后,设计了随机生成和检测器基因库相结合的候选检测器生成机制,并采用疫苗接种和分发机制提高了网络主动检测能力;最后,对模型进行仿真和对比.实验结果表明,该模型可高效检测出网络攻击,并能正确评估主机及网络面临每类攻击时的风险以及网络整体综合风险;同时,该模型经过适当变换,还可应用于病毒检测及垃圾邮件识别等相关领域.  相似文献   

11.
Point-wise negative selection algorithms, which generate their detector sets based on point of self data, have lower training efficiency and detection rate. To solve this problem, a self region based real-valued negative selection algorithm is presented. In this new approach, the continuous self region is defined by the collection of self data, the partial training takes place at the training stage according to both the radius of self region and the cosine distance between gravity of the self region and detector candidate, and variable detectors in the self region are deployed. The algorithm is tested using the triangle shape of self region in the 2-D complement space and KDD CUP 1999 data set. Results show that, more information can be provided when the training self points are used together as a whole, and compared with the point-wise negative selection algorithm, the new approach can improve the training efficiency of system and the detection rate significantly.  相似文献   

12.
提出一种适用于云计算环境的基于人工免疫的手机恶意代码检测模型。提出扩展阴性选择算法,提取恶意代码的特征编码生成抗原,增加针对高亲和度检测器的克隆和变异算子,提高成熟检测器的生成效率,在特征检测和检测器生成阶段引入MapReduce并行处理机制,提高计算效率。仿真结果表明,检测模型对未知手机恶意代码具有较高的检测率和计算效率。  相似文献   

13.
The negative selection algorithm (NSA) is one ofthe most widely used techniques in the field of artificialimmune systems. It is primarily used to detect changesin behavior patterns by generating detectors in the com-plementary space (given normal samples). In the orig-inal version of the NSA[1], the detectors are used di-rectly to classify newdata as self (normal) or non-self(abnormal). Subsequent works have shown the feasi-bility of combining the NSA with classification algo-rithms[2]; in…  相似文献   

14.
This paper proposes a negative selection with neighborhood representation named as neighborhood negative selection algorithm.This algorithm employs a new representation method which uses the fully adjacent but mutually disjoint neighborhoods to present the self samples and detectors.After normalizing the normal samples into neighborhood shape space,the algorithm uses a special matching rule similar as Hamming distance to train mature detectors at the training stage and detect anomaly at the detection stage.The neighborhood negative selection algorithm is tested using KDD CUP 1999 dataset.Experimental results show that the algorithm can prevent the negative effect of the dimension of shape space,and provide a more accuracy and stable detection performance.  相似文献   

15.
To overcome the limitations of traditional monitoring methods, based on vibration parameter image of rotating machinery, this paper presents an abnormality online monitoring method suitable for rotating machinery using the negative selection mechanism of biology immune system. This method uses techniques of biology clone and learning mechanism to improve the negative selection algorithm to generate detectors possessing different monitoring radius, covers the abnormality space effectively, and avoids such problems as the low efficiency of generating detectors, etc. The result of an example applying the presented monitoring method shows that this method can solve the difficulty of obtaining fault samples preferably and extract the turbine state character effectively, it also can detect abnormality by causing various fault of the turbine and obtain the degree of abnormality accurately. The exact monitoring precision of abnormality indicates that this method is feasible and has better on-line quality, accuracy and robustness.  相似文献   

16.
小波包特征免疫检测器在设备异常状态检测中的应用   总被引:1,自引:1,他引:0  
旋转机械设备工作机理复杂,故障样本缺乏,难以应用传统的方法对其进行有效的异常状态检测.结合小波包分析技术及人工免疫系统理论,构造了小波包特征免疫检测器,给出了小波包特征免疫检测器的产生算法、异常状态检测方法.小波包特征免疫检测器是在对正常样本学习的基础上产生的,不需要设备运行的故障数据,适合对故障数据缺乏的设备进行有效的异常状态检测.活塞压缩机气阀的异常状态检测结果表明,小波包特征免疫检测器检测效果良好、准确率高.  相似文献   

17.
针对负选择算法中抗原合法性检测时存在重复检测、逐位比较、检测效率低的问题,提出了基于检测树的抗原合法性快速检测方法。采用分步构造的方式将检测器集合构造为一棵检测树,待检测抗原只需在该检测树上进行一次路径搜索即可判段该抗原的合法性。实验结果表明,该方法检测效率优于遍历检测器集合逐位比较的检测方法,可以满足实时检测的要求,为基于人工免疫原理的异常检测问题提供了一种有效途径。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号