2015-04-02 6 views
1

Faux positif (FP), Vrai négatif (TN), Négatif réel (FP + TN). Nous pouvons calculer le taux de faux positifs par FP/(FP + TN); Dans les expériences de détection de DDoS, le faux positif se produit lorsque nous considérons mal le trafic légitime comme un trafic malveillant. Cependant, le trafic légitime est généralement le trafic de fond. Il n'a pas de numéro spécifique. Comment obtenir le nombre de FP + TN Comment calculer le taux de faux positifs de l'algorithme de détection ddos?Comment calculer le taux de faux positifs de l'algorithme de détection ddos?

+0

'Toutefois, le trafic légitime est généralement le trafic d'arrière-plan. Il n'a pas de numéro spécifique. »- Je n'ai pas eu cette partie. – cel

+0

Désolé pour ça. Ce que je veux dire, c'est que si nous voulons calculer le faux positif, nous devons avoir le nombre de ** Négatif réel **. À mon avis, le ** Négatif réel ** est lié au nombre de trafic légitime. Cependant, le trafic légitime est généralement servi en tant que trafic de fond dont nous ne nous soucions pas du nombre. Si vous ne comprenez même pas, alors, comment pouvons-nous obtenir le nombre de ** Négatif réel **? – codetime

Répondre

0

Il s'agit du nombre d'événements. Le périphérique DDoS enregistre les événements d'intrusion qui comptent comme Négatifs réels. Parmi ceux-ci, une inspection plus poussée révélera Faux négatifs. Maintenant, vous pouvez calculer le taux FP comme FP/AN et le taux TN comme TN/AN ou (AN-FP)/AN. Ce que vous ne pouvez pas évaluer est le nombre d'événements d'intrusion par rapport au trafic de "fond" car ce dernier est sans événement. Mais ce taux n'est généralement pas demandé, mais plutôt le nombre absolu d'événements (AN).

+0

Merci beaucoup! – codetime