基于大数据的网络异常行为建模方法

在线阅读 下载PDF 导出详情
摘要 随着网络技术的发展,网络攻击方式复杂多变,传统检测技术无法应对未知的攻击模式,因此异常检测技术被提出。文章介绍了目前常见的异常检测技术,并分析了这些技术的优缺点,在此基础上提出了基于大数据的网络异常行为建模方法并分析了可行性。通过聚类算法识别偏离正常的流量,并对偏离流量的异常程度排序,采用基于阈值的方法将异常度高的流量标记为网络异常行为,目前已有的研究成果,为本文的可行性提供了可靠支持。
机构地区 不详
出版日期 2018年01月11日(中国期刊网平台首次上网日期,不代表论文的发表时间)