6.3 性能指标与参数设定
评估IAIDM模型的性能主要是评估其有效性即区分自我和非我的能力,另外验证模型的自适应性和柔性检测功能。如前所述,适应性免疫系统是一个柔性系统,IDS免疫模型的自适应性和柔性表现在其能根据网络系统面临的攻击情况动态调整对系统资源的利用。
模型有效性的评估,引入两个性能指标来度量:检测率Dt和错误检测率Ft。定义5.2给出了检测率Dt的描述,下面给出错误检测率Ft的定义:
定义6.1:错误检测率Ft。被系统错误地检测为入侵行为记录的正常行为记录数在总的找出行为记录数中所占的比例。
Dt和Ft能够很好地度量一个入侵检测系统的性能,因为一个好的入侵检测系统就是需要尽量多地检测出入侵行为记录(Dt),同时,使得被误检测为入侵行为记录的正常行为记录尽量得少(Ft)。
IAIDM模型的否定选择过程中有两个参数:相似度阈值ε和密度阈值δlow,ε和δlow的设定为0.005和15,详见第四章,而模型的激励响应参数设定如表5-4。