高速网络环境下如果遇到突然的超负载,网络入侵检测系统的极限处理能力将不可能有效地监督整个网络,而且包捕获子系统将在传送捕获数据到分析子系统前,不可避免地随意丢弃一部分数据包,这将阻碍系统的检测能力并导致部分攻击行为的漏检.提出具有选择地丢弃一部分对检测率影响不大的数据包,从而避免系统丢弃数据包的随意性.