论文部分内容阅读
为解决目前大多数入侵检测产品或模型对未知攻击的检测都存在精度低或者虚警率高的问题,建立了一个基于网络的入侵检测实验平台,使用了多种新的攻击工具实施攻击;并在此基础上提取了网络连接的29项实时特征;应用粗糙集理论实现了一个网络连接的检测器。经实验表明,所选取的网络连接特征能较好地反映网络安全状况,粗糙集理论应用于多类分类问题和未知攻击的检测方面是有效的。