基于小波分解的群落流量异常检测

被引:5
作者
王娟
靳京
钱伟中
秦志光
机构
[1] 电子科技大学计算机科学与工程学院
关键词
群落; 异常检测; 小波分解; 特征选择;
D O I
暂无
中图分类号
TP393.06 [];
学科分类号
081201 ; 1201 ;
摘要
针对大规模高速网络海量数据处理和异常检测率较低的问题,将群落概念引入流量异常检测领域,用小波三层分解和偏离值结合的检测方法,实验性地证明了基于群落的检测比基于网络的检测能提供更加准确和高效的检测结果。因为以群落为观察范围,可以避免对群落的攻击被其他群落的无关网络活动所掩盖,并且可以分流数据。文中对群落检测所使用的特征集进行了研究,在总结已有基于Netflow记录的特征的基础上,用基于相关性的方法剔出了强相关的特征,优选出适合群落检测的特征集,避免了当前基于Netflow的异常检测中随意选取特征所造成的信息冗余。
引用
收藏
页码:365 / 370
页数:6
相关论文
共 11 条
[1]   复杂网络及其在国内研究进展的综述 [J].
刘建香 .
系统科学学报 , 2009, (04) :31-37
[2]   一种基于拓扑势的网络社区发现方法 [J].
淦文燕 ;
赫南 ;
李德毅 ;
王建民 .
软件学报, 2009, 20 (08) :2241-2254
[3]   一个中国科学家合作网的实证分析 [J].
徐玲 ;
胡海波 ;
汪小帆 .
复杂系统与复杂性科学, 2009, 6 (01) :20-28
[4]   复杂网络聚类方法 [J].
杨博 ;
刘大有 ;
金弟 ;
马海宾 .
软件学报, 2009, 20 (01) :54-66
[5]   中国高校电子邮件网络实证研究 [J].
王科 ;
胡海波 ;
汪小帆 .
复杂系统与复杂性科学, 2008, 5 (04) :66-74
[6]   大型复杂网络中的社区结构发现算法 [J].
胡健 ;
董跃华 ;
杨炳儒 .
计算机工程, 2008, (19) :92-93+100
[7]   面向Web网页的区域用户行为实证研究 [J].
马卫东 ;
李幼平 ;
马建国 ;
周明天 .
计算机学报, 2008, (06) :960-967
[8]   网络流量的小尺度特性分析 [J].
林青家 ;
陈涤 ;
刘允才 .
电子测量与仪器学报, 2007, 21 (03) :92-97
[9]   Mining anomalies using traffic feature distributions [J].
Lakhina, A ;
Crovella, M ;
Diot, C .
ACM SIGCOMM COMPUTER COMMUNICATION REVIEW, 2005, 35 (04) :217-228
[10]   The structure and function of complex networks [J].
Newman, MEJ .
SIAM REVIEW, 2003, 45 (02) :167-256