入侵检测系统检测精度评估方法研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:accbacc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年随着国家对入侵检测系统投资的加大,入侵检测系统的深入研究得以广泛开展,学术界提出了很多种不同的入侵检测模型。由此,也直接导致了形形色色的商业入侵检测系统如雨后春笋般地出现,而且各自标榜其优势和长处。如何全面科学地确定这些模型性能的优劣和产品质量的好坏,就成为一个亟待解决的问题。因此,对入侵检测系统评估的研究也应运而生。 本文在此项研究中,主要将精力集中在如何提高和改善入侵检测系统的检测精度评估方法上。传统使用的接收操作特性曲线(ROC)有着先天的不足和缺陷,改进的检测错误折中曲线(DET)方法又不能全面的反映系统的性能,也没能充分利用评估后得出的结果数据中的有用信息。为了改善这种状况,本文做了以下工作: 仔细全面地研究了有关精度测量以及入侵检测系统评估方面的信息,深入地分析了入侵检测系统评估的详细流程以及现有的几种评估技术,指出了它们各自的优缺点。尤其是用数学中的概率论的有关知识证明了DET曲线所具有的线形特性,弥补了前人研究工作的不足。这样,
其他文献
随着电子商务和电子政务的深入发展,数字签名技术变的越来越重要。与RSA密码体制相比,在密钥长度相同的情况下,椭圆曲线密码体制安全强度更高,因此基于椭圆曲线密码体制的数
一个好的网络入侵检测系统应该是鲁棒的、可扩展的和高效的。人工免疫系统所具有的分布式、自组织和轻量级特性正好满足了网络入侵检测系统的要求,因此人工免疫系统在网络入
由于森林火灾具有突发性和复杂性的特点,将计算机辅助技术应用于森林防火已成为必然的发展趋势。本文通过分析国内外对该课题的研究,提出了一种新的森林防火辅助指挥系统模型
随着计算机技术、网络技术和虚拟现实技术的不断发展,分布式虚拟环境(Distributed Virtual Environment,DVE)作为计算机科学的一个重要领域在理论和应用上都取得了重大的进步
近几年,统计中文分词已经成为学术界研究的主流并且在标注数据丰富的新闻领域取得了很好的性能。但是,在非新闻领域,特别是标注数据较少的领域,统计中文分词的性能仍旧差强人意。
基于我国医学图像远程诊断尚不发达的现状,本文设计并实现了一个可行的医学图像远程诊断系统以有效地解决医学图像远程诊断、医院现有信息系统整合和医学图像共享等问题。
Web服务是一种新型的Web应用程序,具有自包含、自描述、模块化和松耦合等特点,可以通过Web进行发布、查找和调用。简单地说,Web服务是“一次发布,到处可用”的新型Internet组
企业信息系统中普遍存在的“信息孤岛”严重地阻碍着企业信息化建设的整体进程,而传统的企业应用集成方案在实际应用中往往存在集成能力差、可扩展性差、互操作能力差、集成代
Ad HoG网络是由一组带有无线收发装置的移动终端组成的一个多跳的、临时的自治系统,是一种新型的无线通信网络。由于具有很大的灵活性,Ad Hoc网络能应用于传统的有线或无线网
近十几年来,随着科学技术的不断发展,人们产生和收集数据的能力迅速提高,因而数据规模急剧增加,仅仅依靠现有的技术是很难分析这些海量数据的,于是出现了“数据爆炸但知识贫