论文部分内容阅读
为了克服入侵检测系统存在着在先验知识较少情况的推广能力差的问题,提出了基于粗糙集理论的入侵检测方法.利用粗糙理论,建立了系统调用短序列的检测模型并应用于Sendmail调用序列检测.实验结果表明:它不需要全部的正常和异常的信息,在给出较少的正常和异常调用序列数据的情况下,能得到较为理想的检测效果.