【问题标题】:How to calculate the false positive rate of ddos detection algorithm?如何计算ddos检测算法的误报率?
【发布时间】:2015-04-02 15:33:02
【问题描述】:

假阳性(FP)、真阴性(TN)、真阴性(FP+TN)。 我们可以通过FP/(FP+TN)来计算误报率; 在 DDoS 检测实验中,当我们将合法流量误判为恶意流量时,就会发生误报。但是,合法流量通常作为后台流量。它没有特定的编号。如何获取FP+TN的数量 ddos检测算法的误报率如何计算?

【问题讨论】:

  • However, the legitimate traffic is usually as background traffic. It does not have a specific number. - 我没有得到那个部分。
  • 对不起。我的意思是,如果我们要计算误报,我们必须有 Actual Negative 的数量。在我看来,Actual Negative与合法流量的数量有关。但是,合法流量通常作为后台流量提供,我们不在乎数量。如果连你都不明白,那么,我们怎么才能得到Actual Negative的数量呢?

标签: ddos false-positive


【解决方案1】:

这是关于事件计数的。 DDoS 设备将记录计为实际负面的入侵事件。其中,进一步检查会发现假阴性。现在您可以将 FP 率 计算为 FP / AN 并将 TN 率 计算为 TN / AN (AN-FP) / AN

您无法评价与“后台”流量相关的入侵事件数量,因为后者是无事件的。但这个比率通常不是要求的,而是事件的绝对数量 (AN)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-11-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-07-06
    相关资源
    最近更新 更多