格式:pdf
大?。?span class="single-tag-height">236KB
頁數(shù): 5頁
入侵檢測(ID)是保障網(wǎng)絡(luò)安全的必要手段之一,將數(shù)據(jù)挖掘引入入侵檢測中使其可以適應(yīng)海量審計數(shù)據(jù)的處理,同時可以提高檢測的均衡性和響應(yīng)時間。文章提出了一種基于隨機森林(random forest,RF)的入侵檢測模型(1R-RF),針對RF模型面對高維網(wǎng)絡(luò)審計數(shù)據(jù)選擇屬性時過度隨機導(dǎo)致的元分類器效率不高的問題,開展了基于One-R快速屬性評價的研究。實驗證明,將基于One-R的RF用于入侵檢測后有較好的時空性能、較低的誤報率和漏報率,對于各種攻擊行為有著較為均衡的檢測率。