检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:梁文[1] 曹先彬[1] 张四海[1] 王煦法[1]
机构地区:[1]中国科学技术大学计算机科学技术系,安徽合肥230027
出 处:《小型微型计算机系统》2005年第1期19-22,共4页Journal of Chinese Computer Systems
基 金:国家自然科学基金 (699710 2 2 )资助 ;博士点基金 (No.19990 3 5 82 6)资助
摘 要:免疫入侵检测系统是异常检测的一种崭新思路 ,系统设计时的一个难点是要用相对有限的检测器 (抗体 )来识别相对无限的外界入侵 (抗原 ) ,现有工作主要通过进化学习来实现对未知抗原的识别 ,但实验结果并不能令人满意 .本文提出一种新的基于亲和度变异机制的入侵免疫识别方法 ,不同于前人工作 ,本文对检测器引入多态性 ,使得检测器在学习未知入侵模式的过程中能够保持很高的多样性 ,并最终得到能够适应大量外界入侵的检测器集合 .实验结果表明基于亲和度变异的入侵免疫识别方法能够较好地适应网络入侵检测的应用背景 ,对未知入侵模式的识别能力很强 ,采用本方法的入侵检测系统已通过科技成果鉴定 .Immune network intrusion system is a new approach of anomaly detection and it detects relatively infinite foreign antigens using finite detectors. Cur rent work recognizes unknown antigens by traditional evolution methods but the e xperiment result is not satisfying. This paper points that particularity of NIDS requires many detectors rather than several best ones. Inspired by affinity mut ation mechanism in the biological immune system this paper proposes an immune re cognition method, in which polymorphism is introduced. Experiments results show that this model suits NID well and has excellent ability of recognizing unknown intrusion patterns.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.229