论文部分内容阅读
资讯及通讯科技的快速发展与普及化,已成为生活与工作中不可或缺的重要工具,不论政府机关(构)、企业组识乃至个人用户,对电脑与网路的依赖日趋紧密,但相对所引发的资通安全防护问题却益显严重.在众多资通安全防护机制中,入侵侦测系统可以有效侦测入侵渗透及人员滥(误)用行为,并能提供适切的补偿控制措施与建议,符合风险管控保设、侦测及反应之防护策略,可视为落实资通安全政策要求与落实执行之重要机制.本研究深入分析入侵侦测系统运作之架构,从对包侦测效能瓶颈点,寻思结合资料探勘技术与前置对包分类器来改善侦测效能,经实验证明,利用资料探勘技术实作前置对包表头分类器的确可以改善对包比对效能不佳与正确率低等问题,而在多种分类器演算法中,又以倒传递类神经网路最佳,其正确率92.704%,稍低于约略集合理论92.867%,但执行速度可增加约112.95倍,同时还兼具侦测未知攻击的能力.