论文部分内容阅读
入侵检测是一种重要的网络安全技术,流量数据集是评估网络入侵检测模型的主要依据之一。对三种有代表性的基于流量标记的入侵检测数据集DARPA 1998/99、UNSW-NB15以及CSE-CIC-IDS2018从数据集的生成环境、数据构成以及攻击流量角度进行分析和对比,指出各个数据集的优势与不足,基于分析结果对网络入侵检测数据集的使用及生成给出建议。