Hệ thống phát hiện xâm nhập dựa trên mạng (NIDSs) thường xuyên có vấn đề với xử lý lưu lượng truy cập nặng tải trong thời gian thực, trong đó dẫn đến gói mất và sai tiêu cực. Giang Trạch Dân et al. [22] trình bày một mạng lưới hiệu suất cao ID, được gọi là HPMonitor, mà kết hợp một công cụ phát hiện highefficiency và một thiết bị cân bằng tải để giải quyết những vấn đề này. HPMonitor sử dụng một dựa trên dòng chảy năng động cân bằng tải thuật toán được gọi là năng động ít nhất tải đầu tiên (DLLF) thuật toán, và giới thiệu một chuỗi multipattern mới phù hợp với thuật toán gọi là sự thay đổi thuật toán tối đa (SMA). Kết quả kiểm tra tiết lộ rằng các thuật toán DLLF là một thuật toán cân bằng hiệu quả NIDS.Hiện tại ID kiểm tra tất cả các tính năng dữ liệu để phát hiện xâm nhập hoặc sử dụng sai mẫu. Một số các tính năng có thể được dự phòng hoặc đóng góp ít (nếu bất cứ điều gì) để trình phát hiện. Chebrolu et al. [9] điều tra hiệu suất của hai tính năng lựa chọn thuật toán liên quan đến mạng Bayes (BN) và phân loại và hồi qui cây (giỏ hàng) [7] và dàn BN và giỏ hàng. Kết quả thực nghiệm cho thấy rằng lựa chọn tính năng đầu vào quan trọng là quan trọng để thiết kế một ID là trọng lượng nhẹ, hiệu quả và hiệu quả cho hệ thống phát hiện thực thế giới.
đang được dịch, vui lòng đợi..