[發明專利]基于免疫多目標約束的否定選擇入侵檢測方法有效
| 申請號: | 201010188082.9 | 申請日: | 2010-05-31 |
| 公開(公告)號: | CN101866402A | 公開(公告)日: | 2010-10-20 |
| 發明(設計)人: | 公茂果;劉芳;焦李成;張偉;王爽;馬文萍;劉若辰;李陽陽 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00;H04L12/24 |
| 代理公司: | 陜西電子工業專利中心 61205 | 代理人: | 王品華;朱紅星 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 免疫 多目標 約束 否定 選擇 入侵 檢測 方法 | ||
1.一種基于免疫多目標約束的否定選擇入侵檢測方法,包括如下步驟:
(1)用原始實值否定選擇方法產生初始檢測器集合,作為父代檢測器集合,并設置運行參數以及終止條件,其中運行參數主要包括:正常樣本的半徑rs∈[0,0.1]、最高迭代次數time∈[0,50]、控制基因和期望覆蓋率c0≥90%;
(2)對父代檢測器集合進行克隆繁殖操作;
(3)對克隆繁殖后的檢測器集合進行克隆變異操作,形成子代檢測器集合;
(4)對父代檢測器集合和子代檢測器集合進行合并;
(5)計算合并后檢測器集合中所有個體檢測器d的覆蓋率:f1(d)=Cov(d);
(6)計算合并后檢測器集合中所有個體檢測器d與檢測器集合中其它個體檢測器的最大交疊區域:f2=Φ-Lap(d),其中Φ為一個極大值;
(7)在合并后的檢測器集合中尋找個體檢測器中心向量未被其它任一檢測器所覆蓋的個體檢測器,稱為精英檢測器并保留;
(8)根據pareto支配關系判斷檢測器集合中除精英檢測器以外的個體檢測器之間的支配關系,找出所有pareto支配關系中非支配的個體檢測器組成非支配檢測器集合,更新檢測器集合;
(9)根據初始化中設定的控制基因對檢測器集合進行修剪操作,當迭代次數小于控制基因時,修剪掉擁有最大交疊程度的個體檢測器;當迭代次數大于控制基因時,修剪掉擁有最小體積的個體檢測,當檢測器種群的規模滿足規定大小n時停止修剪,得到新一輪的父代檢測器集合;
(10)根據步驟(1)中設定的終止條件判斷當前檢測器集合是否滿足終止條件,若滿足則停止迭代循環執行步驟(11),否則步驟(2),直到滿足終止條件為止;
(11)利用已生成的檢測器集合測試輸入的待測數據,根據歐式距離匹配規則判斷輸入數據是否異常,并統計檢測率和虛警率。
2.根據權利要求1所述的入侵檢測方法,其中步驟(1)所說的用原始實值否定選擇方法產生初始檢測器集合,主要是指利用原始實值否定選擇算法中歐氏距離匹配規則來檢測隨機生成的檢測器中心是否被正常樣本覆蓋,若被覆蓋則刪除該檢測器重新隨機生成檢測器中心,否則將其添加到初始檢測器集合中,直到滿足初始檢測器集合規模n,得到初始檢測器集合為:
Dt(c,r)={d1(c,r),d2(c,r),…,dn(c,r)},t=0,
其中n為檢測器種群規模,dk代表第k個檢測器,任一檢測器都由檢測器中心c和檢測器半徑r構成。
3.根據權利要求1所述的入侵檢測方法,其中步驟(1)所說的終止條件,采用限定迭代次數,規定檢測器集合的期望覆蓋率,或者二者的混合形式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010188082.9/1.html,轉載請聲明來源鉆瓜專利網。





