论文部分内容阅读
在入侵检测中,部分TCP连接的特征对入侵检测没有帮助,反而影响了检测的速度和性能。因此,本文提出使用独立样本T检验的方法对TCP连接的特征进行分析,删除那些不具有区分特性的特征项目。对DAR-PA KDD CUP 99的入侵检测数据分析之后,发现在41个特征中仅有30个特征对入侵检测有用,其他11个特征是冗余的。用支持向量机进行检测的结果表明,应用30个特征比应用41个特征进行检测的效果和速度更好。