摘要
针对现有入侵检测系统的不足,在对入侵检测技术和生物免疫原理比较的基础上,引入并利用可疑度的概念,将基于主机和基于网络的入侵检测系统结合起来,提出了一种基于免疫原理的混合式入侵检测模型。该模型参考免疫系统的分层机制,模拟其否定选择、科隆选择及直接被动免疫过程,并对自我集的实时流定义方法,检测元的生命周期等作了说明。
Considered the shortage ofthe current intrusion detection system (IDS), the immunology principles ofbionics and the intrusion detection technology are compared, and a model of composite IDS applying the conception of distrustful degree is described. Referring to the layered mechanism ofimmune system, the model simulated the negative selection, the clone selection and the immediately passive immune process. Moreover, the definition method of real time stream and the life cycle of detect cell are also described.
出处
《计算机工程与设计》
CSCD
北大核心
2006年第15期2824-2827,共4页
Computer Engineering and Design
关键词
入侵检测
免疫系统
遗传算法
否定选择算法
网络安全
intrusion detection
immune system
genetic algorithm
negative selection algorithm
network security
作者简介
张跃军(1975-),男,河北石家庄人,硕士研究生,研究方向为网络安全与应用;
柴乔林(1956-),男,山东青岛人,教授,研究方向为计算机网络、人工神经网络应用、远程监控;
赵晋(1981-),男,山东济南人,硕士研究生,研究方向为计算机网络;
刘云璐(1981-),女,山东青岛人,硕士研究生,研究方向为计算机网络。