论文部分内容阅读
为了对多个入侵检测系统(IDS)进行可信度评估,通过建立多IDS的数学模型,引入增益信息熵来计算优化对每个IDS的关注度比例,从而使检测系统整体的可信度最优。实例的分析表明管理员可以通过调整关注度比例,产生对整体安全态势的判断,并动态地反馈到网络中各个IDS,从而对有攻击意图的数据进行重点检测,进一步提高IDS的检测率,降低多IDS系统的误报率和漏报率。