-
题名信息论在异常检测中的应用
- 1
-
-
作者
叶惠敏
潘正运
-
机构
解放军信息工程大学电子技术学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2003年第9期185-187,共3页
-
文摘
异常检测能有效地检测出新类型的攻击,但是目前大多数入侵检测使用的异常检测技术都缺乏理论指导,通常是经过反复的实验建立检测模型,这样建立的模型只适用于某些环境,不具有通用性。该文提出了一种可以指导异常检测的理论基础———信息论,介绍了应用在异常检测中的几种信息论的方法,包括熵,条件熵,相对(条件)熵,信息量。利用这些方法可以指导异常模型建立过程和解释模型性能。最后该文还通过举例说明了这种理论的可行性和必要性。
-
关键词
信息论
熵
条件熵
相对(条件)熵
信息量
规律性
-
Keywords
information theory,entropy,conditional entropy,relative(conditional)entropy,information gain,regularity.
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-