Hệ thống phát hiện xâm nhập dựa trên mạng (NIDSs) thường xuyên có vấn đề với việc xử lý tải trọng nặng giao thông trong thời gian thực, mà dẫn đến việc mất gói tin và âm tính giả. Jiang et al. [22] trình bày một mạng hiệu năng cao IDS, gọi HPMonitor, trong đó kết hợp một động cơ phát hiện highefficiency và một thiết bị cân bằng tải để giải quyết những vấn đề này. HPMonitor sử dụng một thuật toán cân bằng tải động dòng chảy dựa trên gọi là lượng năng động nhất đầu tiên (DLLF) thuật toán, và giới thiệu một chuỗi multipattern hợp thuật toán mới được gọi là thuật toán chuyển đổi tối đa (SMA). Các kết quả thử nghiệm cho thấy rằng các thuật toán DLLF là một thuật toán cân bằng hiệu quả cho NIDS.
IDS hiện kiểm tra tất cả các tính năng dữ liệu để phát hiện xâm nhập hoặc lạm dụng các mẫu. Một số tính năng có thể được dự phòng hoặc đóng góp rất ít (nếu bất cứ điều gì) để quá trình phát hiện. Chebrolu et al. [9] tra việc thực hiện của hai thuật toán lựa chọn tính năng liên quan đến mạng Bayesian (BN) và Phân loại và Regression Trees (Toán) [7] và một bộ quần áo của BN và Toán. Kết quả thực nghiệm cho thấy rằng lựa chọn tính năng đầu vào quan trọng là quan trọng để thiết kế một IDS đó là trọng lượng nhẹ, hiệu quả và hiệu quả cho hệ thống phát hiện thế giới thực.
đang được dịch, vui lòng đợi..
