10.3778/j.issn.1002-8331.2012.04.026
一种SVM入侵检测的融合新策略
入侵检测是计算机网络安全中不可或缺的组成部分,其中异常检测更是该领域研究的热点内容.现有的检测方法中,SVM能够在小样本条件下保持良好的检测状态.但是单一的SVM检测仍存在检测率不高、误报率过高等局限性.结合D-S证据理论,提出一种基于多SVM融合的异常检测方法,有效地弥补单个SVM检测的局限性.通过KDD99评测数据的评测实验表明,该方法有效地提高了入侵检测率的同时降低了误报率,大幅度地提高了入侵检测系统的检测性能.
入侵检测、异常检测、D-S证据理论、支持向量机(SVM)
48
TP309(计算技术、计算机技术)
高等学校科技创新工程重大项目培育资金项目
2012-04-27(万方平台首次上网日期,不代表论文的发表时间)
共5页
87-90,178