[发明专利]一种基于网络流量的多层异常检测方法有效
申请号: | 201810434106.0 | 申请日: | 2018-05-08 |
公开(公告)号: | CN108632279B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 胡昌振;任家东;王倩;刘新倩;单纯;赵小林 | 申请(专利权)人: | 北京理工大学;燕山大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京理工大学专利中心 11120 | 代理人: | 代丽;仇蕾安 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于网络流量的多层异常检测方法。使用本发明能够很好地检测出小流量攻击行为,检测正确率高,且能适应不同的数据集。本发明首先在数据预处理阶段,将符号属性采用二进制表示,消除了传统的数值大小对分类的负面影响,且将数据集的属性集升高到一个较高的维度,使得后续的数据分类效果更加准确;然后采用降维方法提取特征,降低了数据量,使得后续步骤能够运行速度更快、内存消耗更低;随后,采用KNN离群点检测方法和遗传算法的结合方法进行数据选择,使得不同类别的数据量更加平衡,每类数据之间分离的尽可能远,分类结果更加公平;最后,利用构建的多层分类器,能够更为准确地将大流量攻击、小流量攻击识别出来。 | ||
搜索关键词: | 一种 基于 网络流量 多层 异常 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学;燕山大学,未经北京理工大学;燕山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810434106.0/,转载请声明来源钻瓜专利网。