共 11 条
基于小波分解的群落流量异常检测
被引:5
作者:
王娟
靳京
钱伟中
秦志光
机构:
[1] 电子科技大学计算机科学与工程学院
来源:
关键词:
群落;
异常检测;
小波分解;
特征选择;
D O I:
暂无
中图分类号:
TP393.06 [];
学科分类号:
081201 ;
1201 ;
摘要:
针对大规模高速网络海量数据处理和异常检测率较低的问题,将群落概念引入流量异常检测领域,用小波三层分解和偏离值结合的检测方法,实验性地证明了基于群落的检测比基于网络的检测能提供更加准确和高效的检测结果。因为以群落为观察范围,可以避免对群落的攻击被其他群落的无关网络活动所掩盖,并且可以分流数据。文中对群落检测所使用的特征集进行了研究,在总结已有基于Netflow记录的特征的基础上,用基于相关性的方法剔出了强相关的特征,优选出适合群落检测的特征集,避免了当前基于Netflow的异常检测中随意选取特征所造成的信息冗余。
引用
收藏
页码:365 / 370
页数:6
相关论文