基于危险模式理论的新型NIDS模型.docVIP

基于危险模式理论的新型NIDS模型.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于危险模式理论的新型NIDS模型   摘要:现有的基于免疫机制的NIDS模型有着诸多缺陷。针对这些缺陷,同时借鉴关于免疫识别的最新理论(危险模式理论),本文提出了一个新型的NIDS模型。其中,改变了自体库的角色,以减轻检测代理的负担;引入了基于异常信号的免疫识别,降低了虚警率,同时增强了系统的适应性;提出了新的亲和力算法,通过“关键基因片段控制串” 提高了识别的效率和准确率。   关键词:网络入侵检测;免疫;危险模式理论;亲和力计算   中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)10-1pppp-0c       A New NIDS Model based on Dangerous Model Theory   YAN Yan   (Computer Teaching And Research Section,North Campus,Anyang Institute Of Technology,Anyang 455001,China)   Abstract:The NIDS models based on immunity have many deficiencies.For these deficiencies,a new NIDS model in which the new immune recognition theory (Dangerous Model Theory) was used has been put forward in this paper.In this model,role of the self library has been changed to release Detection Agents;Immune recognition mechanism based on abnormal signals has been introduced,the rate of mis-alarm was reduced and the adaptability was advanced; A new affinity algorithm has been put forward,efficiency and veracity has been advanced depend on key gene snippet control string.   Key words: Network Intrusion Detection;Immunity;Dangerous Model Theory;Affinity algorithm      1 引言      入侵检测系统(IDS, Intrusion Detection System)现已成为不可或缺的网络安全基础设施之一。当前投入实际应用的IDS大都基于特征库和模式匹配,能够准确检测出所有的已知入侵。但这种传统的入侵检测方法存在着两个致命的缺陷[1]:一是,随着特征库规模的不断扩大,难以满足对IDS的实时性要求;二是,智能性太低,无法应对日益复杂的网络环境。于是,具备更高适应性和智能性的IDS已成为当前网络安全界的研究热点。   关于如何维护系统自身安全和稳定的问题,大自然已给了我们一个几乎完美的例子――自然免疫系统(NIS)。NIS是一个自学习、自适应的“适应性系统”,能够根据环境的变化,依靠众多免疫成员的相互协作,通过各种免疫机制对自身进行调节,以维持机体的安全和稳定[2]。而IDS的研究目标也正是建立这样一种高度自治的适应性系统。于是,许多学者投入到借鉴NIS构建IDS的研究之中。大部分相关研究倾向于完全模拟NIS的运行机制,如基因的高频变异和随机重组、自体耐受、亲合力成熟等等。但这些机制的成功运作是建立在机体的高度并行处理能力基础上的,并不适合在现有的计算机系统中模拟。而且,网络系统的自体行为并不像机体那样稳定[3],而是随着时间推移和用户习惯的变化而动态变化。   关于免疫识别的机制,Matzinger提出了不同于传统的Self/Nonself机制的危险模式理论 [4,5],认为NIS是根据机体产生的各种危险信号而不是通过简单的Self/Nonself方式来实现对病原体的识别。这为IDS的研究提供了新的启示。   应用智能方法解决问题时,相关领域的先验知识对问题的有效解决往往起着重要的作用[3]。经过入侵检测技术多年来的发展,人们已建立了丰富的攻击特征库,而新的攻击方法大都是现有攻击的变种[1],具有类似的特征。所以,应尽量将这些关于已知攻击特征的先验知识融入到对新型IDS的构建中。   本文沿袭了Kim提出的IDS模型[6],借鉴危险理论的思想,构建了一个新型的NID

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档