摘要
首先讨论了当前入侵检测系统存在的信任危机的原因 ,并得出结论 :若希望入侵检测系统的报警可信概率超过5 0 % ,必须使虚警率低于入侵发生的先验概率 接着论述了在异常检测系统和滥用检测系统中产生虚警的原因 最后结合研发的AIIDS系统讨论了抑制虚警可能采取的方法 ,重点讨论了用隐马尔可夫模型过滤系统调用数据以增加相对条件熵的方法和根据入侵的定义以及来自免疫系统机理的启发 ,建立了协同信号机制而遏制虚警的方法.
The reasons for creditability crisis in available intrusion detection systems are discussed and the high false positive rate and low intrusion base rate leading to the IDSs undependable are explained. Then the causes for high false positive rate in both misuse detection systems and anomaly detection systems are given. Finally some methods are presented to reduce the false positive rate.
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第8期1203-1208,共6页
Journal of Computer Research and Development
基金
国家"八六三"高技术研究发展计划项目基金 ( 2 0 0 1AA14 2 10 0B)
广东省自然科学基金 ( 0 2 12 82 )
关键词
入侵检测
虚警率
可信性
入侵检测系统(IDS)
intrusion detection
false positive rate
creditability
intrusion detection system(IDS)