论文部分内容阅读
以D-S证据理论为基础,提出了一种基于支持向量机(SVM)分类器的入侵检测系统模型。根据TCP基本特征、内容特征和流量特征,采用3个SVM分类器对网络连接分类,将分类结果作为证据,利用D-S合成法则对分类输出进行融合和检测。实验表明,文中所提出的方法在入侵检测系统中的应用能有效降低误报率和漏报率,显著提高检测正确率。