计算机工程与应用 ›› 2009, Vol. 45 ›› Issue (17): 88-90.DOI: 10.3778/j.issn.1002-8331.2009.17.027
史志才
SHI Zhi-cai
摘要: 为了实现高速网络环境下的入侵检测,对入侵检测的机理进行探讨,将入侵检测归结于不完备数据集上的推理过程,提出知识库的相似度、完备度等概念,并用其对知识库的规模和增长速度进行控制,从而保证入侵检测在有限规模的空间中进行搜索。同时,采用信息增益等方法将入侵检测转换到低维空间上进行。实验结果表明上述方法有效降低了入侵检测系统的计算负荷,提高了其实时响应性能。