- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于人工免疫分布式入侵检测模型
基于人工免疫分布式入侵检测模型
摘要:针对现有分布式入侵检测系统交互流量大、单点失效及检测效率偏低的问题,基于人工免疫理论建立了一种新的分布式入侵检测模型,并提出了一种中心检测器配置及使用方法,并将异常检测与误用检测相结合 于OMNeT++网络仿真平台设计了仿真模型,进行了仿真实验。仿真实验结果表明,改进模型交互流量明显减小,检测效率明显提高并有效解决了单点失效问题。仿真结果证明了改进模型的正确性与有效性。
关键词: 入侵检测; 分布式; 人工免疫系统; 阴性选择; 分布式拒绝服务攻击
中图分类号: TP393.0 文献标志码: A
0引言
人工免疫系统(ArtificialImmuneSystem,AIS)是基于生物免疫系统相关机制和理论而发展的各种人工范例的统称[1]。随着网络规模的日益增大,分布式拒绝服务攻击(DistributedDenialofService,DDoS)成为拒绝服务攻击的主流形式。由于DDoS攻击源的多样性,单点检测方法已经无法对其进行有效检测。目前检测DDoS常用的方法是基于人工免疫的分布式入侵检测。分布式入侵检测系统主要有三种体系结构:集中式协同检测、层次化协同检测与完全分布式协同检测[2]。
白媛[3]15-20提出了一种集中式协同检测方法,检测系统分为数据收集和分析模块,数据收集模块分布于网络中,将收集的相关数据发送到中央分析模块,由分析模块进行入侵判断;该系统有效提高了检测DDoS的能力,但中央节点容易成为处理瓶颈,存在单点失效问题。秦晓明[4]30-41提出了一种完全分布式入侵检测结构,每一节点均具有检测入侵功能,节点之间通过交互以获得相应知识,进行协同检测;其有效解决了单点失效问题,但由于各节点之间交互流量十分巨大,对系统与主机性能造成严重影响。唐俊[5]采用阴性选择算法设计了一种网络入侵检测算法,但其没有考虑成熟检测器的进化与退化,系统性能会随着时间的增加而降低。陈岳兵[6]提出一种用于入侵检测的统一人工免疫系统原型,其具有开放性和适应性,试图将所有人工免疫相关理论囊括其中,但未对其具体使用进行说明,实现难度较大。伍媛媛[7]75采用人工免疫中阴性选择算法进行检测,能够检测出未知攻击,但由于检测器数量过多导致检测效率较低。
综上可知目前基于人工免疫的分布式入侵检测存在检测流量过大、单点失效及检测效率偏低等问题。针对上述问题,本文提出了一种基于人工免疫的分布式入侵检测模型,给出了相关模型框架与各模块功能;提出了一种检测中心模块配置及使用方法并将异常检测与误用检测相结合。最后采用网络仿真工具OMNeT++进行了仿真模型的设计与实验。
1人工免疫与入侵检测概述
本文主要采用人工免疫理论中否定选择算法来构建一分布式入侵检测模型,以克服传统分布式入侵检测系统的不足,对人工免疫理论中的一些具体细节、算法不作改进。本文所涉及的概念及算法如下。
1.1否定选择算法
否定选择算法最初指学者Forrest提出的算法[8],目前指一类基于否定选择机制及模型的算法。否定选择算法的组成主要包括数据空间表示、检测器表示、匹配规则、检测器生成机制等。每种机制均有多种算法。本文采用算法如下:数据空间与检测器表示采用二进制字符串,匹配规则采用r连续位匹配,检测器生成采用随机生成方式。
模型框架主要包括两个模块:IDS(IntrusionDetectionSystem)检测中心和检测传感器。IDS检测中心位于网络中心路由器处,检测传感器则位于边界路由器处。检测传感器负责检测相应流量并上报相应信息,中心处理模块负责处理分析上报信息。
2.2模块功能
2.2.1IDS检测中心
IDS检测中心由训练模块(包括转换器与训练器)和检测模块(包括调度器与分析器)组成。
1)转换器。
模型中检测器均由二进制表示,因而需要对真实网络数据包进行格式转换。为对数据包进行操作需要将其信息转换为二进制字符串。对于不同攻击类型的检测所需收集的数据也不尽相同,本文仅考虑分布式拒绝服务(DistributedDenialofService,DDoS)攻击。这些信息包括:目的IP地址、源IP地址、目的端口号、持续时间、协议和源端口号。它们由数据包中提取并转化为112比特二进制。数据包相应属性如表1所示。
2)训练器。
当把训练数据即正常网络数据转换为二进制后,将其传输至训练器用于训练初始检测器,也即免疫耐受,采用免疫理论中阴性选择算法进行。成功通过训练的检测器成为成熟检测器,通过调度模块进行分配。初始检测器生成采用随机算法。检测器生成流程[10]如图2所示。
检测器结构如下所示:
检测器ID检测器生存时间匹配字符串
3)
您可能关注的文档
最近下载
- 人工挖孔桩工程量计算格式表格.xls VIP
- 北京师范大学天津静海实验学校2024-2025学年高二上学期第一次月考化学试卷.docx VIP
- 室内装饰装修施工组织设计.pdf VIP
- 人教A版(2019)必修第一册2.3二次函数与一元二次方程、不等式 同步练习(Word版含解析).docx VIP
- 5000tpd燃烧器技术介绍.pdf VIP
- 2023年山西云时代技术有限公司校园招聘考试笔试题库及答案解析.docx VIP
- 小学低年级传统文化故事教学策略研究与实践教学研究课题报告.docx
- 第4课 运动负荷的监控+课件+ 2025-2026学年人教版(2024)初中体育与健康八年级全一册.pptx VIP
- 中级职称评审-人工智能工程-专业技术报告.docx VIP
- 食品生物技术概论 教学课件 作者 廖威 主编 谭强 主审 第二章 基因工程在食品工业中的应用.ppt VIP
文档评论(0)