针对传统入侵检测算法存在的不足,提出了一种新的基于平均隶属度的网路入侵检测方法——AMID,并且给出了相应的算法。这种方法通过度量实时行为和正常行为的贴近程度来判断当前是否存在异常行为,理论基础夯实,判断过程简单易于实现。实验结果说明,该方法在降低系统误报率方面有较为明显的改进。