The ids works by two way , misuse detection and anomaly detection , misuse detection flags an intrusion on intrusion signature , this kind of detecting technic can be realized much more easily , and much more accurate , but it can not find some intrusiones that have been disguised or new kinds of intrusion . the anomaly detection can detect in more wide field , anomaly detection can compare new statistic data with average record , then anomaly record will be found , but it ' s more difficult to set a threshold , if the threshold is too big , some intrusion may be put through , if the threshold is too small , the ids will give more false positive alarm , and the threshold will be different with different people or different period , so the ids just simply show us their suspicious record , the administrator or expert will be in duty to analyze this record and give conclusion , the ids give more alarm than it should , leave us more detection record to analyze , and this is a hard work , we can not distinguish an intrusion or not if we analyze only one record , but we can judge if we find the relation among mass detection evidence . in this article , we try distinguish an intrusion using d - s theory ( proof theory ) instead using manual work , the ids will be more helpful and efficient 滥用检测采用的是特征检测的方法,实现较为简单,判断的准确性较高,但是不能判断一些经过伪装的入侵或特征库中尚未包含的入侵,异常检测能够根据以往记录的特征平均值,判断出异常情况,但是对于异常到什么程度才视为入侵,这个阀值非常难以确定,阀值设定的太高,有可能漏过真正的入侵,如果设定的阀值太低,又会产生较高的误警率,而且这个阀值因人而异,因时而异,因此现在的入侵检测系统把这部分异常记录以一定的形式显示出来或通知管理人员,交给管理人员去判断,而这些ids系统难以判断的记录,如果对每个证据单独地进行观察,可能是难以判断是否是入侵,而把许多先后证据关联起来,专家或管理人员根据经验能够判断访问的合法性,本文试图引入人工智能中证据理论的推理策略和示例学习方法,代替人工检查分析,可以提高效率,降低误警率,并可以对一个正在进行得可疑访问实现实时检测,通过搜索及时判断,及时阻断非法访问,比事后得人工处理更有意义。
detection: n. 1.探知;发现,发觉;败露。 2.【化学】检定,检 ...record: n. 1. 记录;记载。 2.【法律】案卷;档案;证据, ...record of non-destructive detection: 无损探伤记录detection: n. 1.探知;发现,发觉;败露。 2.【化学】检定,检查;【电讯】检波。 no detection: 未检出on detection of: 一察觉到; 一侦测到a record: 纪录for the record: 记录在案; 列入记录; 为了记录no record: 未订座的机票; 无案可查on record: 登记的; 登记过的; 记录在案; 留有记录的on the record: 记录在案的, 公开发布的, 公开做的record: n. 1. 记录;记载。 2.【法律】案卷;档案;证据,证明;诉状;公判录。 3.履历,经历,阅历。 4.成绩;(运动比赛的)最高记录。 5.(留声机的)唱片;录了音的磁带。 a matter of record 有案可查的事件。 His record is against him. 他的履历不好(对他不利)。 school records 学业成绩。 a record run 打破记录的赛跑。 bear record to 给…作证,保证。 beat [break, cut] the record 打破前例,打破记录。 call to record=take to record. go on record 1. 被记录下来。 2. 公开表明见解。 have a good record 履历好;信誉[名声]好。 hold the world's record 保持世界记录。 in record 有记录在案,记录上被登记(the greatest earthquake in [on] record 有记录以来最大的地震,空前的大地震。It is in record that ....…是有先例的)。 keep to the record 1. 依据判例判决。 2. 不扯到题外。 leave on record 留在记录上。 off the record 〔美国〕不得发表的;不可以公开的;非正式的(This is off the record. 这是非正式的谈话〔政治家用语〕)。 put [place] on record =leave on record. put [place] oneself on record 1. 取得卓著的成绩,出类拔萃。 2. 表示意见,指出。 set (up) a new record 创新记录。 take to record 使…作证人,求…证明。 the greatest ... on record 有史以来最大的,前所未闻的。 travel out of the record 1. 不依据判例判决。 2. 扯到题外。 vt. 1.记录,记载;登记,挂号;叙述,报告;给…录音;印记;永久留下。 2.(寒暑表等)表示(度数)。 3.(鸟)低声唱(歌)。 a recorded statement 正式声明。 vi. 1.记录;登记。 2.进行录音;被录音。 adj. -able 可记录的,值得记录的(arecordable CD 一张可录式光碟)。 flaw detection, detect detection: 探伤academic record school record: 学习成绩clean record, spotless record: 不败记录home record leader record: 引导记录physical record and logical record: 物理记录与逻辑记录acoustic detection: 声波探测; 声测; 声探测; 声学探测active detection: 主动探测address detection: 地址检advanced detection: 远程探测aerial detection: 空气检测; 空中探测aeromagnetic detection: 航空磁测air detection: 大气检测; 对空探测; 空中侦察airborne detection: 空中探测