论文部分内容阅读
分析了入侵检测系统中削弱统计分析引擎检测能力的关键因素,在半衰期时间窗模型、多层时间窗模型的基础上,提出了一种新的平滑K-时间窗统计模型,对用户行为进行短期与长期的刻画、追踪。实验结果表明相对传统统计分析方法,采用该模型能够明显减少检测过程中的虚警率和漏警率,并且能够检测到袭击者通过渐变方式隐藏其行为的复杂攻击。