首页 > 知识点讲解
       检测模型的性能评价指标
知识路径: > 网络安全 > IDS、IPS > 入侵检测系统概述 > 
相关知识点:5个      
        评价一个入侵检测系统的性能,一般从两个方面进行考量:检测的有效性和检测的速率。其中,检测的有效性是指检测结果的精度和报警的可信度,一般使用混淆矩阵来表示。如下表所示。
        
        入侵检测系统性能评估矩阵
        在表8-2中,a表示一个实际为入侵行为的检测结果为入侵行为记录的数量,表明检测的结果准确的情况:b表示入侵行为被认为是正常连接记录的数量:c表示正常连接被检测为入侵行为记录的数量;d表示正常连接被检测为正常连接记录的数量。
        一般用以下几种指标来对入侵检测系统的性能进行考量和评价。
        (1)检出率,是指一个入侵行为被检出的数量在所有入侵行为中所占的百分比,使用以下公式计算:检出率=a/(a+b)。
        (2)虚警率,是指一个正常连接被检测为入侵行为的数量在所有正常连接中所占的百分比,使用以下公式计算:虚警率=c/(c+d)。
        (3)漏警率,是指一个入侵行为被检测为正常连接的数量在所有入侵行为中所占的百分比,使用以下公式计算:漏警率=b/(a+b)。
        (4)查准率,指在被检测为入侵攻击记录总数中实际为入侵攻击记录所占的百分比,使用以下公式计算:查准率=a/(a+c)。
        (5)查全率,指入侵攻击记录被正确检测为入侵攻击的数量占入侵攻击总记录数的百分比,意味着在所有的入侵攻击中,有多大的可能性能被检测识别出来,使用以下公式计算:查全率=a/(a+b)。
        (6)准确率,用对网络行为正确分类所占的百分比来衡量,为检测类别正确的记录数占参与检测的总记录数的百分比,使用以下公式计算:准确率=(a+d)/(a+b+c+d)。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有