-
题名用扩展巴科斯范式优化决策树协议解码技术
被引量:2
- 1
-
-
作者
谷勇浩
刘勇
-
机构
北京邮电大学通信网络综合技术研究所
-
出处
《吉林大学学报(信息科学版)》
CAS
2007年第1期12-17,共6页
-
基金
国家自然科学基金资助项目(60372094)
-
文摘
基于规则的入侵检测系统中存在误报、漏报率高,检测速度慢等问题,为此在协议分析的基础上,提出一种基于决策树的协议解码方法。该方法使用扩展巴科斯范式描述检测规则,给出推理规则的定义;提出构造最优决策树和增量决策树的算法;通过构造基于决策树的入侵检测系统,将该方法与简单模式匹配,与基于动态规则集、基于状态转换两种协议解码方法进行了比较。实验结果表明:基于扩展巴科斯范式的协议解码方法,在误报率方面比其他3种方法分别降低10.08%,0.1%,1.51%;在漏报率方面分别降低15.56%,3.68%,2.86%。
-
关键词
决策树
协议解码
扩展巴科斯范式
最优决策树
增量决策树
-
Keywords
decision tree (dt)
protocol decoding
extended backus-naur form
best dt
incremental dt
-
分类号
TN945
[电子电信—信号与信息处理]
-