基于免疫原理的入侵检测中的漏洞研究.pdfVIP

基于免疫原理的入侵检测中的漏洞研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于免疫原理的入侵检测中的漏洞研究.pdf

第35卷 第1l期 计 算 机 工 程 2009年 6月 Vo1.35 No.JJ ComputerEngineering June2009 · 安全技术 · 文章编号:1000~3428(2009)11--01__02 文i 丽 ——— — 基于免疫原理的入侵检测中的漏洞研究 魏春英 (济宁学院计算机科学系,曲阜 273155) 擅 要:负选择算法和 k连续位匹配规则的局限性导致入侵检测系统存在 “漏洞”。针对上述问题,分析 “漏洞”存在的原因,设计一个 用于确定一个随机模式是否是 “漏洞”的算法,为降低系统的漏报率和完善系统的功能提供了一个有价值的解决方案。 关奠诃:免疫原理;入侵检测;检测器;漏洞 KT、esearCn10nTLeaK■Sl●n 一lnt·rusiO‘nl1Jete·ct·i0‘n Based0nImmunologicalPrinciples W EIChun-ying (DepartmentofComputerScience,JiningCollege,Qufu273155) [Abstract]Asaresultofthedisadvantagesinhtenegativeselectionalgorithmandk_continuous_bitmathchingregulation,therearedetectionleaks inintrusiondetectionsystem basedonimmunologicalprinciples.Thecausationofdetectionleka sraeanalyzed,andanalgorihtm isdesignedto mka esurewhehterar~dom patternisaleka .Thisalgorihtm providesavaluableschemetoreducetheprobabilityoffailtoreportintrusionand perfecthtefunctionofintrusiondetectionsystem. |Keywords]immunologicalprinciples;intrusiondetection;detector;leaks 1 概述 鉴于该算法存在的局限性,文献 【1】对算法进行了一定的 基于免疫原理的入侵检测技术借鉴免疫系统的负选择过 改进,使产生的成熟检测器的覆盖空间互不相交,从而提高 程,利用负选择算法生成成熟检测器集合uJ。负选择算法是 这些检测器的整体覆盖率。改进方法是在负选择算法中增加 指借鉴生物免疫系统中的负选择过程 ,在某种匹配规则下, 一 个排除重复检测器的过程。 根据预先构造的自我集,以随机产生候选串的方式产生与自 2 。漏洞 存在的原因 我集中的模式不匹配的成熟检测器集。基于免疫原理的网络 从负选择过程可以看出,在产生检测器时,己经排除了 入侵检测系统通过负选择算法产生的检测器与非我模式的匹 与任何 “自我”字符串相匹配的可能性,因此,检测系统不 配来达到对非我模式的识别或检测。算法流程如图1所示。 会将正常的行为当作异常行为而发出报警。虽然希望产生一 个完整的成熟检测器集合,使其覆盖所有可能的 “非我”集 合元素,然而对于有些 “非我”字符串,即使是使用完整的

文档评论(0)

o25ju79u8h769hj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档