《表4 聚类的划分结果:利用改进DBSCAN聚类实现多步式网络入侵类别检测》

《表4 聚类的划分结果:利用改进DBSCAN聚类实现多步式网络入侵类别检测》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《利用改进DBSCAN聚类实现多步式网络入侵类别检测》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

从表6可知,对于检测罕见攻击U2R类,多步检测方法的查准率和查全率均比单步检测方法高,检测结果的更准确.而单步检测方法的检测效果较一般,这是单步检测的普遍现象.由于训练集和测试集中U2R的样本量少,且U2R样本和Normal样本在空间分布上较接近,单步检测很难做到既检测好Normal、Dos、PROB、R2L类,又检测好U2R类.而在多步检测中,可以通过先检测出其他类的数据样本,进而提高U2R类在待检数据中的比例;还能在个别步骤中仅选取能够良好划分U2R类和Normal类的维度,使两者在聚类空间中尽量分离.因此,多步检测的检测效果更好.