信息网络安全 ›› 2018, Vol. 18 ›› Issue (10): 45-50.doi: 10.3969/j.issn.1671-1122.2018.10.007

• 技术研究 • 上一篇    下一篇

基于改进选择算子的NIDS多媒体包多线程择危处理模型

赵旭1,2(), 黄光球1, 崔艳鹏3, 王明明2   

  1. 1.西安建筑科技大学管理学院,陕西西安710055
    2. 西安工程大学计算机科学学院新型网络智能信息服务国家地方联合工程研究中心,陕西西安710048
    3.西安电子科技大学网络与信息安全学院,陕西西安710071
  • 收稿日期:2018-02-20 出版日期:2018-10-10 发布日期:2020-05-11
  • 作者简介:

    作者简介:赵旭(1978—),男,陕西,博士研究生,主要研究方向为网络安全;黄光球(1964—),男,湖南,教授,博士,主要研究方向为网络安全和复杂系统建模;崔艳鹏(1978—),女,陕西,副教授,博士,主要研究方向为网络安全;王明明(1982—),男,陕西,副教授,博士,主要研究方向为信息安全。

  • 基金资助:
    国家自然科学基金[61601358];陕西省自然科学基础研究计划重点项目[2015JZ010];陕西省教育厅专项科研项目[16JK1347];西安市科技计划[201805030YD8CG14(8)];西安市碑林区科技计划[GX1708]

Improvement of Selection Operator in Multithreading Model for Multimedia Packets in NIDS

Xu ZHAO1,2(), Guangqiu HUANG1, Yanpeng CUI3, Mingming WANG2   

  1. 1. School of Management,Xi’an University of Architecture & Technology,Xi’an Shannxi 710055,China
    2. School of Computer Science,Xi’an Polytechnic University,National and Local Joint Engineering Research Center for Advanced Networking & Intelligent Information Service,Xi’an Shannxi 710048,China
    3. School of Cyber Engineering,XIDIAN University,Xi’an Shannxi 710071,China
  • Received:2018-02-20 Online:2018-10-10 Published:2020-05-11

摘要:

网络入侵检测系统(NIDS)在流量超过其负载能力时,漏检率将不可避免,此时应将有限的处理能力优先用于较危险的数据包。因多媒体包在流量中所占比例较大,基于遗传算法的NIDS多媒体包多线程择危处理模型能取得良好效果。由于使用轮盘赌选择算法,该模型存在漏选高危险系数多媒体包的可能。文章通过最优保存策略对选择算子进行改进,并对模型提出新的处理步骤,使系统每个线程内选择处理的多媒体包的危险系数总和最大,同时每个线程的处理能力得到了充分利用。实验表明,改进后的入侵检测模型对危险系数较高的多媒体文件检测率有所提高,目标函数的收敛性也得到加强。

关键词: 入侵检测, 多媒体包, 遗传算法, 选择算子, 择危处理模型

Abstract:

Omission is inevitable, when the network traffic exceeds the load capacity of network intrusion detection system (NIDS). In this case, dangerous packets should be given priority to processing. Since the large proportion of multimedia packets in traffic, the multithreading model for multimedia packets has been proposed in NIDS. In this paper, the selection operator is improved, and new processing steps in the model is proposed. When omission occurs, this improved model can choose more dangerous multimedia packets for processing within the maximum processing capacity of different threads. Experimental results indicate that this model can help NIDS to improve its detection rate for dangerous multimedia packets effectively.

Key words: intrusion detection, multimedia packets, genetic algorithm, selection operator, the model of choosing danger

中图分类号: