1

假阳性(FP),真阴性(TN),实际阴性(FP+TN)我们可以通过FP/(FP+TN)来计算误报率;在 DDoS 检测实验中,当我们将合法流量误判为恶意流量时,就会发生误报。但是,合法流量通常作为后台流量。它没有具体的数字。FP+TN的数量 如何计算ddos检测算法的误报率如何计算?

4

1 回答 1

0

这是关于事件计数。DDoS 设备将记录入侵事件,这些事件被视为实际负面事件。其中,进一步检查将揭示假阴性。现在您可以将FP 率计算为FP / AN并将TN 率计算TN / AN(AN-FP) / AN

您无法评价的是与“后台”流量相关的入侵事件数量,因为后者是无事件的。但是这个比率通常不是要求的,而是事件的绝对数量(AN)。

于 2015-04-02T15:45:55.687 回答