Применение искусственных иммунных систем для обнаружения сетевых вторжений
DOI:
https://doi.org/10.17308/sait.2019.2/1289Ключевые слова:
искусственная иммунная система, алгоритм отрицательного отбора, аффинитет, антиген, иммунная память, компьютерная система, защита компьютерной сетиАннотация
Исследование защиты компьютерных систем с помощью искусственных иммунных систем (ИИС) – это относительно новое направление применения искусственного интеллекта к решению технических задач. Для построения систем обнаружения аномалий могут использоваться различные технологии. В последние годы большое внимание уделяется изучению методов биологического моделирования искусственного интеллекта, таких как искусственные нейронные сети и ИИС. Данные методы являются одними из самых перспективных подходов к решению задач обнаружения аномалий, т. к. они работают максимально приближенно к надежным биологическим иммунным системам человека. В статье рассматривается решение задачи обнаружения вредоносной информации при помощи алгоритма отрицательного отбора, активно использующегося в искусственных иммунных системах. Отрицательный отбор в иммунной системе используется для распознавания чужеродных антигенов путем удаления тех клеток (антител), которые реагируют на собственные антигены. Этот процесс называется распознаванием «свой-чужой». В статье представлен модифицированный алгоритм отрицательного отбора и проведен вычислительный эксперимент с иммунной системой, обнаруживающей сетевые вторжения. Вычислительный эксперимент, демонстрирующий ответную защитную реакцию системы при обнаружении аномального объекта. На конкретном примере рассмотрено применение алгоритма отрицательного отбора.
Библиографические ссылки
Загрузки
Опубликован
Выпуск
Раздел
Лицензия
- Авторы сохраняют за собой авторские права и предоставляют журналу право первой публикации работы, которая по истечении 6 месяцев после публикации автоматически лицензируется на условиях Creative Commons Attribution License , которая позволяет другим распространять данную работу с обязательным сохранением ссылок на авторов оригинальной работы и оригинальную публикацию в этом журнале.
- Авторы имеют право размещать их работу в сети Интернет (например в институтском хранилище или персональном сайте) до и во время процесса рассмотрения ее данным журналом, так как это может привести к продуктивному обсуждению и большему количеству ссылок на данную работу (См. The Effect of Open Access).













