基于免疫原理的入侵防御系统模型与方法研究
【摘要】:
入侵防御技术作为防护计算机网络免遭入侵破坏的一种有效手段在网络安全领域日益受到研究人员的重视,成为目前信息安全领域的研究热点之一。
本文分析了人体免疫系统的特异性识别、阴性选择、亲和力成熟、基于基因库的抗体多样性等免疫机制,在LISYS系统的基础上建立了基于免疫原理的入侵防御模型,该模型模拟了人体免疫的近似匹配、阴性选择、记忆识别、克隆选择、基因库生成特异抗体等功能,具有分布式、自适应及健壮性的信息处理能力,同时通过与防火墙联动方式实现对入侵行为的实时防御。
本文在分析了现有的否定选择算法、动态克隆选择算法等检测元生成算法的基础上提出了新的检测元生成算法――单克隆算子的简单克隆选择算法(MosCS),同时,将记忆检测元的随机淘汰策略改进为最久未使用淘汰法。
此外,本文分析了影响LISYS系统的检测元检测效率的原因,设计并实现了一个模式过滤器通过预先过滤正常模式的方法大幅降低检测元的检测开销。
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|