《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 生物進化理論在入侵檢測系統中的應用研究

生物進化理論在入侵檢測系統中的應用研究

2009-08-18
作者:王 桐 劉大昕

??? 摘? 要: 將生物進化的理論引入入侵檢測系統,在算法中體現出基因算法的并行優勢。

  關鍵詞: 入侵檢測? 生物進化理論? 基因算法

?

  生物進化計算理論起源于20世紀50年代末,成熟于20世紀80年代。Holland和Goldberg提出的基因算法GA(Genetic Algorithm)強調染色體的操作。本文采用GA進行實驗。

  GA通過模擬達爾文“優勝劣汰,適者生存”的原理激勵更好的結構;通過模擬孟德爾遺傳變異理論在迭代過程中保持已有的結構,同時尋找更好的結構,即迭代自適應隨機性優化搜索算法。作為生物進化計算的主要手段之一,GA產生之初就是對自然界進化過程的一個簡單模擬,并借用一些生物學術語:個體(individual):表示問題的一個可能解;種群(population):表示一組個體的集合。問題的解用定長二進制編碼來表示,所以也稱個體為位串(string)。在種群中,每個個體的性能用適值函數來度量,其值稱為適應值或適值(fitness)。一組遺傳操作(genetic operation,包括選擇selection、交叉crossover、變異mutation)作用于種群上,使得種群不斷進化,直到產生符合要求的個體即求得問題的最優解或次優解為止。

  入侵檢測是對以計算機系統或網絡資源為目標的非法、惡意的行為或企圖及那些濫用其權限的識別和反應過程的統稱。目前的研究基本可以歸納為異常檢測(anomaly-based)和誤用檢測(misuse-based)。異常檢測是假設入侵活動具有不同于正常用戶活動的特征,即入侵活動表現為異常。它雖然能檢測到一些未知入侵,但是誤警率很高,閾值很難把握。誤用檢測首先將已知的每種入侵方法都表示成一條入侵規則,將當前發生的活動與入侵規則集進行匹配。如果當前的活動與某條入侵規則匹配,則認為是采用該種入侵方法發起的一次攻擊。商用軟件多采取這種方式,其優點是對已知入侵的判斷準確率高,但對未知入侵則無能為力。

  為了增大誤用檢測的靈活性,可以通過概念學習的方法對入侵檢測模式庫中的規則進行提純,然后利用生物進化理論中的基因算法進行搜索。

1? 生物進化理論解決模式庫動態提純問題

1.1 實驗在整個系統中的位置

  本文在已有的基于改進模式匹配的IDS(Intrusion Detection System,入侵檢測系統)中添加了概念學習模塊。所謂改進的模式匹配是指加入了檢測分步攻擊的規則。例如在對主機審計日志的檢測時,考慮到攻擊者在入侵一個系統時往往采用一定的行為模式,而這種行為模式構成了某種具有一定行為特征的模型。因此可用這種模型所代表的攻擊特征作為規則。該模塊主要功能是:利用概念學習的思想,滯后進行提純模式庫。

  鑒于進化計算運行時需消耗大量資源,為了不影響主模塊(HOST)的實時檢測,該模塊單獨運行在另一臺主機上(LAB_PC)并和主模塊保持通信,定期更新模式庫。圖1為系統相關部分的描述。

?

1.2 實驗的描述

  在改進的模式匹配IDS中,可以將審計事件集看作一個字符集。每個事件可看成一個字符,審計活動是一個主串,而異常行為(稱作攻擊腳本子集)作為一個子串,需要被定位于主串的某個位置。這樣,問題被轉換為:給定一個輸入字符串p和一個由s所構成的模式,目標是找到p中包含一個可以被s匹配的子串。

  在一個給定的攻擊集合里,每個攻擊的發生都會引發一個審計事件或事件序列。因此,可以首先計算其中所有攻擊將產生的每種類型事件的數目。如果所記錄到的這些事件實際發生的數目大于或等于這些事件的計算值,則可以認為相對應于這些攻擊子集所作的假設是正確的。反之,認為這些攻擊必定沒有發生(此處借用異常檢測的思想)。而滿足這個條件的解可能有多個,實驗的目的就是分析所記錄的審計活動,在所有可能的攻擊子集中尋找對系統最具威協性的攻擊(最優解)。下面給出精確描述:

?

  (1)式是典型的0-1規劃NP-Complete。當階次急劇增大時,使用傳統的求解方法相當困難且不現實,因此采用諸如GA這類生物進化的啟發式搜索辦法。

1.3 基因算法的核心要素

  GA在實現過程中,始終圍繞著以下5個核心要素:參數編碼、初始群體的設定、適應度函數的設計、遺傳操作設計、控制參數設定等。下面將圍繞這幾個核心要素對算法進行闡述。

  (1)參數編碼

????GA不能直接處理問題空間的參數,因此,必須把優化問題的參數形式的解轉換成位串的表示形式。在編碼時,結合二進制編碼的優勢以及出于避免海明懸崖(Hamming Cliffs)的考慮,采用Gray編碼。

  設二進制串b1,b2,……bn,對應的Gray串為a1,a2,……an,從二進制編碼到Gray編碼的變換為:

  

  (2)初始群體的設定

  群體大小L表示群體中所含個體的數量。通常,L越大GA所處理的模式就越多,生成有意義的基因塊并逐漸進化為最優解的機會就越高,算法陷入局部解的危險性也就越小。但是,L增大的代價卻是實驗中的計算復雜度以指數級增加。反之,降低L可提高運算速度,卻降低了整個群體的多樣性,引發每代個體的早熟。所以一般取值為20~100。

  (3)適值函數的設計

  GA在優化搜索中基本上不需外部信息,僅以適值函數作為尋優依據。而且GA對適值函數惟一要求是不為負,這使得GA的應用范圍極廣。這里需要搜索整個問題空間,以便找出對系統危害最大的攻擊子集,也就是最大化乘積W×H。實驗設定根據式(3)來評估優劣,并作為以后遺傳操作的依據。但是,如果僅靠適值函數來評估和引導搜索,會使求解問題所固有的約束條件不能明確表示出來。

  

  式(3)中并沒有考慮問題的約束條件:(EH)i≤Oi(1≤i≤Na)。當(EH)i>Oi時,在總計2Ne種不同的攻擊子集的假設中有一些個體是不具備現實意義的。所以必須考慮懲罰函數以減少它們的適應值,從而使約束優化問題轉換成為一個附帶考慮代價的非約束優化問題。同時,為避免出現早熟現象,根據Joines提出的動態懲罰函數給出適值函數如下:

  設A為Ne×1的零矩陣,則:

  (4)遺傳操作設計

  本文涉及的遺傳算子有:期望值選擇、單點交叉、基本變異。

1.4 實驗流程

  實驗通過linux下的C語言編程實現。編程環境:Red Hat7.0,GCC編譯器,GDA調試器。由于GA的隨機性及不確定性等特點,通常要多運行幾次才能找到可靠的解。每次實驗用四元組(Pc,Pm,L,a)表示。其中:Pc為交叉概率;Pm為變異概率;L為群體大小,本實驗中取值為24;a為實際出現在審計活動中的攻擊的數目。最后將終止代的群體中的最佳個體作為所求問題的最優解輸出。實驗中取Pc=0.6,Pm=0.002。

  定義一個比率Tp來反映檢測的準確程度(實際攻擊所在的編碼位為1的個體數比種群總個體數L)。指定Tpi為Tp在第i代的值。表1是十次平均數據結果,可以看出當進化到80代時,Tpi幾乎接近1,從而得到問題最優解。

?

2? 小? 結

  本文將生物進化的思想引入IDS,在算法中體現出GA的并行優勢。實驗在以下幾個方面還需改進:

  (1)如果采用動態Pm,即改進實驗中采用的基本變異算子,則將變異算子與進化代數聯系起來,使進化初期變異的范圍相對較大,而隨著進化的推進,變異的范圍越來越小。這里的Pm對進化起微調的作用。例如可以采用這樣的方法:首先在個體k中隨機選取一個分量ki,對ki變異后的結果ki′服從N(ki2(t))的正態分布。其中t是進化的代數,δ2(t)隨著t的增大而趨于0。當然,若δ2(t)不同,將導致算法略微不同。

  (2)如果某些事件或事件組對于特定的攻擊普遍存在,則攻擊者利用這一點向目標系統同時發起多次攻擊,使實驗無法找到最佳的向量表示。

  (3)此實驗模塊必須和基于改進模式匹配主模塊配合使用,實驗模塊不能獨立承擔實時檢測義務。

?

參考文獻

1? 王正志,薄濤編.進化計算.長沙:國防科技大學出版社,2000

2? Denning D E.An intrusion detection model.IEEE Transaction on Software Engineering,1987;SE-13(2)

3? Kumar S.Classification and Detection of Computer?Intrusions.PH.D thesis.Purdue University,1995

4? Goldberg D E.Genetic Algorithms in Search Optimization and Machine Learning.New York,AddisonWesley

Publishing CO,1989

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
蜜桃伊人久久| 国产精品乱子久久久久| 亚洲在线中文字幕| 亚洲精品一区久久久久久| 亚洲伊人网站| 日韩亚洲欧美一区| 亚洲精品美女久久久久| 在线观看日韩精品| 红桃视频国产精品| 国产亚洲亚洲| 国产亚洲欧美一级| 国产日韩欧美日韩| 国产精品一区二区你懂的| 欧美午夜电影网| 欧美日韩精品在线观看| 欧美人体xx| 久久人体大胆视频| 久久久亚洲一区| 久久久久91| 久久免费偷拍视频| 久久免费国产| 免费一级欧美片在线观看| 麻豆成人在线播放| 老鸭窝毛片一区二区三区| 久久综合色播五月| 麻豆精品精华液| 欧美成人视屏| 欧美日韩国产系列| 欧美日韩免费一区| 欧美日韩免费| 欧美日韩三级| 国产精品高清一区二区三区| 国产精品电影在线观看| 国产精品一区二区久久精品| 国产精品永久| 国产一区二区三区高清播放| 国产一区二区三区免费观看| 国精品一区二区| 在线看成人片| 亚洲精品欧美日韩专区| 在线亚洲欧美视频| 亚洲欧美激情视频| 欧美中文在线免费| 亚洲欧洲日产国产网站| 一区二区高清视频| 亚洲欧美激情视频在线观看一区二区三区| 91久久在线观看| 亚洲第一在线综合在线| 91久久国产综合久久| 亚洲日韩成人| 99精品国产福利在线观看免费 | 国产精品第十页| 国产精品区一区二区三| 国产一区二区日韩精品欧美精品| 欧美日韩综合一区| 国产精品一二三| 尤物在线观看一区| 夜夜爽av福利精品导航 | 亚洲一区二区免费在线| 欧美一级网站| 一本色道久久综合亚洲精品按摩| 亚洲尤物在线| 亚洲高清在线精品| 夜夜嗨av色一区二区不卡| 午夜精品福利一区二区三区av| 99re热这里只有精品免费视频| 性欧美xxxx视频在线观看| 91久久精品日日躁夜夜躁国产| 欧美亚洲一区二区在线| 亚洲第一黄色网| 亚洲一级电影| 久久精品国产亚洲a| 欧美精品一区二区三区四区| 国产精品一区毛片| 亚洲精品欧美精品| 欧美一级夜夜爽| 制服丝袜亚洲播放| 久久影音先锋| 国产精品精品视频| 亚洲国产成人tv| 亚洲欧美韩国| 99在线精品视频在线观看| 欧美在线视频观看| 欧美日韩国产免费| 在线观看欧美亚洲| 午夜精品久久久久久久久久久久久 | 亚洲精品日韩激情在线电影| 午夜精品免费在线| 亚洲视频成人| 欧美www在线| 国产一区二区三区观看| 国产精品99久久99久久久二8 | 欧美成人官网二区| 国产精品亚洲产品| 亚洲伦理一区| 亚洲国产美女| 久久久国产亚洲精品| 久久久久网站| 国产精品女人久久久久久| 亚洲精品偷拍| 亚洲人成网站777色婷婷| 久久久国产精品一区二区中文 | 久久久久国内| 欧美视频一区二区在线观看| 亚洲国产毛片完整版| 欧美一区二区国产| 亚洲欧美精品一区| 欧美日韩国产专区| 亚洲激情中文1区| 亚洲国产一区二区视频 | 亚洲乱码国产乱码精品精98午夜| 亚洲国产一区二区三区青草影视| 久久国产精品久久久| 先锋影音国产精品| 欧美午夜电影完整版| 亚洲精品乱码久久久久| 亚洲国产精品一区二区第四页av | 欧美性大战久久久久| 亚洲国产精品小视频| 亚洲高清网站| 久久综合色播五月| 国语精品一区| 亚洲成色精品| 久久久久久久久综合| 国产一区白浆| 欧美综合第一页| 久久久激情视频| 国产一区二区你懂的| 先锋资源久久| 久久精品国产69国产精品亚洲| 美日韩精品免费观看视频| 国产婷婷一区二区| 欧美一区二区三区在线观看| 久久狠狠久久综合桃花| 国产欧美一区二区三区在线老狼| 亚洲高清不卡在线| 久久精品国产999大香线蕉| 久久嫩草精品久久久精品| 国产综合色在线| 久久本道综合色狠狠五月| 久久亚洲免费| 亚洲电影免费观看高清完整版在线观看 | 亚洲中字黄色| 久久成人资源| 国内精品**久久毛片app| 亚洲国产高清在线| 欧美日韩成人激情| 亚洲一区欧美一区| 久久亚洲精品伦理| 亚洲毛片在线观看| 欧美一区二区三区在线播放| 国内不卡一区二区三区| 亚洲三级视频在线观看| 欧美视频网站| 欧美一区二区三区男人的天堂| 亚洲影视在线| 国产精品乱码| 亚洲二区精品| 欧美日韩亚洲一区二区三区在线 | 亚洲国产精品国自产拍av秋霞| 一区二区欧美精品| 欧美三级乱码| 一本一本久久| 欧美一区二区三区四区视频| 国产亚洲精品久| 日韩一级二级三级| 国产精品国色综合久久| 小嫩嫩精品导航| 快射av在线播放一区| 亚洲国产精品一区制服丝袜| 在线亚洲国产精品网站| 国产精品一区二区你懂的| 久久国产欧美| 欧美日韩亚洲网| 亚洲愉拍自拍另类高清精品| 久久精品一二三| 亚洲电影免费| 欧美一区二区视频在线观看| 激情成人中文字幕| 99视频精品全部免费在线| 国产精品高清网站| 久久精品青青大伊人av| 欧美日本免费一区二区三区| 亚洲一区二区三区色| 欧美激情中文字幕乱码免费| 夜夜爽夜夜爽精品视频| 久久国产欧美精品| 亚洲激情图片小说视频| 久久aⅴ国产紧身牛仔裤| 亚洲国产mv| 翔田千里一区二区| 黄色av一区| 欧美一级淫片aaaaaaa视频| 雨宫琴音一区二区在线| 中日韩美女免费视频网址在线观看| 久久全国免费视频| 亚洲国产精品尤物yw在线观看| 亚洲欧洲三级| 欧美日韩在线影院| 久久精品成人|