999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于免疫的入侵防御模型研究

2009-07-11 03:05:14
網絡與信息 2009年7期
關鍵詞:網絡安全

陶 晶

摘要:本文分析了入侵防御系統與生物免疫系統的相似性,建立了二者之間的映射關系。給出了基}lI免疫的入侵防御系統的設計思想,并給出了其模型。本模型對相關研究具有一定的參考價值。

關鍵詞:人工免疫系統;入侵防御;網絡安全

引言

目前,入侵檢測系統在網絡安全中得到了廣泛的應用,但其存在的一個主要問題是只能對入侵進行報警,不采取任何主動防御措施。入侵防御技術是一種既能發現入侵行為、又能實時阻斷入侵行為的動態安全防御技術,實時地保護信息系統不受攻擊。因此,入侵防御技術是繼數據加密、防火墻、VFN、八侵檢測等傳統安全防護技術之后的新一代防御技術,是現階段網絡安全技術發展的主要方向之一。

1生物免疫系統與入侵防御系統的映射關系

入侵防御系統對所有流經的流量進行深度分析、檢測與響應,具備主動的動態防御能力。生物免疫系統能夠有效抵御外來入侵并保持生物體內部環境的穩定,與網絡安全防御有著很大的相似性。生物免疫系統在抵御外界入侵、保持內部環境穩定方面,承擔著與入侵防御系統類似的任務。生物體在生存期間會遇到來自體外的各種病原體的八侵,生物的免疫系統能夠有效地識別并清除它們,實現免疫防御的功能。基于生物免疫機理的人工免疫技術的發展為入侵防御技術的研究提供了新的思路。人工免疫系統是對生物免疫系統的模擬。本文通過建立基于人工免疫的入侵防御系統,使得入侵防御系統具有與生物體類似的免疫能力,從而提高了系統的安全性。

2基于人工免疫的入侵防御系統的設計思想

在人工免疫系統中。抗原是指待解決的問題。抗體是指問題的解決方案。在本文中,抗原就是指網絡行為,自體抗原是指正常網絡行為,非自體抗原是指異常網絡行為或入侵行為。抗體是指能識別入侵行為的檢測器。入侵防御系統網絡行為是正常還是異常的過程,就被映射為生物免疫系統識別抗體是自體或非自體的過程。抗體與抗原之間親和力的大小在入侵防御系統中可以通過模式匹配、計算相似度等方式來實現。當檢測器對網絡行為的匹配次數積累到一定數量時,如果系統還不能確定該行為是否是入侵行為,則可以通過擠同刺激信號的方式進行輔助判斷。

3基于免疫的入侵防御系統模型

基于人工免疫的入侵防御系統模型包括事件采集、事件分析器、響應單元、規則庫和策略庫。各部分功能分析如下:

(1)事件采集模塊

事件采集模塊從系統外部的網絡環境中收集事件,并將其轉化為系統可處理的模式。事件采集模塊收到網絡中的數據包后,完成以下兩種功能:一是精簡數據,減少冗余。以提高處理效率;二是提取事件特征,轉換為符合檢測規則語法的表示方法,例如二進制編碼。事件采集模塊實現的功能類似于人工免疫系統中的抗原提呈的功能。

(2)事件分析器

事件分析器根據人工免疫的原理,計算親和力。區分事件采集模塊采集到的網絡事件模式是自體還是非自體,即是正常行為還是八侵行為。在分析的過程中,需要利用現有規則庫中的各類檢測器進行判斷,同時事件分析的結果也將反饋給規則庫,實現規則庫的動態更新。

(3)規則庫

規則是入侵防御系統中用于輔助事件分析器對網絡事件進行分析的依據。規則庫負責組織現有的規則,通過接受外界給出的信息完成規則的激活、克隆、變異和記憶等操作。規則庫的另一個重要組成部分是自體庫。自體,即正常網絡事件,是現階段系統認為可以接受的網絡事件。自體庫通過保存歷史上認可的正常網絡事件,并采集當前的正常網絡事件,為未成熟檢測器的免疫耐受提供了恰當的自體環境。規則庫模塊借助人工免疫系統來實現,是保障入侵防御系統多樣性和自適應性的重要組成部分。

(4)響應單元

響應單元根據檢測器對網絡事件的親和力積累結果,以及策略庫中的響應方式和協同刺激信號,對激活的網絡事件做出恰當的響應,同時更新規則庫中的檢測器集、自體集等信息。該模塊綜合考慮了各方面的信息,對網絡事件做出最終的處理。

(5)策略庫

策略庫為響應單元所執行的動作提供依據,即為響應單元提供協同刺激信號。此外,策略庫是系統與管理員交互的主要途徑,管理員從策略庫中獲取系統的動態信息,調整系統的相關參數,給出針對各類入侵的防御方式。

4結束語

本文分析了基于人工免疫的入侵防御系統的優點,給出了其模型。由于免疫系統本身具有的免疫防御、學習、自穩等機制,研究基于免疫的入侵防御系統具有重要的理論價值和實踐意義。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 国产激情第一页| 国产美女免费网站| 欧美日韩成人在线观看| 污视频日本| 久久狠狠色噜噜狠狠狠狠97视色| 精品99在线观看| 国产精品55夜色66夜色| 久久精品视频亚洲| 日本福利视频网站| 97超碰精品成人国产| 国产网站免费| 一本一本大道香蕉久在线播放| 亚洲精品手机在线| P尤物久久99国产综合精品| 国产综合日韩另类一区二区| 亚洲系列中文字幕一区二区| 色综合久久综合网| 91精品国产91久久久久久三级| 亚洲AⅤ波多系列中文字幕| 成人一级免费视频| 青青草国产在线视频| 日韩AV无码一区| 天天躁夜夜躁狠狠躁躁88| 91久久性奴调教国产免费| 国产精品爆乳99久久| 亚洲成人精品| 在线观看av永久| 色婷婷成人网| 国产黄视频网站| 亚洲侵犯无码网址在线观看| 美女一级毛片无遮挡内谢| 毛片大全免费观看| 国产精品久久久久久久伊一| 国内精品91| 亚洲欧洲日韩综合色天使| 久精品色妇丰满人妻| 九九视频免费看| 伊人中文网| 精品人妻系列无码专区久久| 国内丰满少妇猛烈精品播| 久久黄色小视频| 老色鬼欧美精品| 视频二区亚洲精品| 第九色区aⅴ天堂久久香| 亚洲精品自拍区在线观看| 免费毛片视频| 天堂在线视频精品| 午夜影院a级片| 在线免费不卡视频| 国产成人a毛片在线| 成年A级毛片| 国产人人射| 视频一区亚洲| 日本AⅤ精品一区二区三区日| 欧美一级在线看| 毛片免费高清免费| 精品天海翼一区二区| 成人在线不卡视频| 亚洲欧美不卡中文字幕| 91综合色区亚洲熟妇p| 亚洲成人手机在线| 人妻精品全国免费视频| 亚洲va视频| 无码免费的亚洲视频| 亚洲精品不卡午夜精品| 色悠久久久| 99热这里只有精品在线观看| 情侣午夜国产在线一区无码| 秘书高跟黑色丝袜国产91在线| 久久久精品国产SM调教网站| 最新亚洲人成无码网站欣赏网| 国产午夜精品一区二区三| 亚洲人成在线免费观看| 婷婷开心中文字幕| 亚洲婷婷丁香| 91精品国产情侣高潮露脸| 激情综合五月网| 99久久精品免费观看国产| 国产成本人片免费a∨短片| 国产激情无码一区二区免费| 亚洲欧美另类日本| 国产丰满大乳无码免费播放|