论文部分内容阅读
目前绝大多数误用检测系统均不能检测已知攻击的变种,对未知攻击的检测也十分有限,而基于用户行为的异常检测系统对攻击检测的误报率太高,且不能发现攻击者通过慢慢改变其行为躲过检测的欺骗行为.将模糊神经网络应用于入侵检测领域,并采用基于进程行为的检测方法,能有效的解决上述问题,较好地改进入侵检测系统的性能,降低漏报误报率.