2015-04-02 81 views
1

假陽性(FP),真陰性(TN),實際陰性(FP + TN)。 我們可以通過FP /(FP + TN)來計算假陽性率; 在DDoS檢測實驗中,當我們誤判合法流量爲惡意流量時,會出現誤報。但是,合法的流量通常是背景流量。它沒有具體的編號。如何獲取FP + TN 如何計算ddos檢測算法的誤報率?如何計算ddos檢測算法的誤報率?

+0

'然而,合法的流量通常是作爲背景流量。它沒有一個具體的數字。「 - 我沒有得到那部分。 – cel 2015-04-02 15:37:52

+0

對不起。我的意思是,如果我們要計算誤報,我們必須有**實際負數**。在我看來,**實際負面**與合法流量的數量有關。但是,合法的流量通常用作背景流量,我們不關心數量。如果你甚至不明白,那麼,我們怎樣才能得到**實際否定**的數量? – codetime 2015-04-03 01:16:03

回答

0

這是關於事件計數。 DDoS設備將記錄入侵事件,該事件計爲實際負數。其中,進一步檢查將顯示錯誤否定。現在,你可以計算FP率FP/ANTN/AN(AN-FP)/ ANTN率

你不能評價的是與「後臺」流量有關的入侵事件的數量,因爲後者是無事件的。但通常不會要求此費率,而是事件的絕對數量(AN)。

+0

非常感謝! – codetime 2015-04-06 09:09:13