一種基于小波分析的網絡流量異常檢測方法
杜臻
;
馬立鵬
;
孫國梓
【期刊名稱】
《計算機科學》
【年
(
卷
),
期】
2019(046)008
【摘要】
對大量網絡流量數據進行高質量特征提取與異常識別是做好網絡取證
的重要基礎
.
文中重點研究并實現了網絡取證中的數據處理并建立了模型庫
.
對一
種基于小波分析的網絡流量異常檢測方法進行了研究
,
用于檢測包含兩種不同注
入攻擊的
pcap
文件
.
文中的研究在
Windows
系統上進行
,
采用
Python
語言完
成功能代碼編寫
.
首先從大量數據中提取需要的訓練數據
,
然后使用小波分析提取
特征
,
最后使用支持向量機進行分類器訓練
,
從而可以利用該分類器識別出包含正
常流量和異常流量的混合流量中的異常
.
定性和定量實驗結果表明該方法對兩種
類型的異常流量實現了較高的分類精度
,
以期從特征提取和分類分析兩個角度為
網絡取證的完善提供一種途徑
.
【總頁數】
5
頁
(178-182)
【關鍵詞】
網絡取證
;
異常檢測
;
特征提取
;
小波分析
;
分類分析
【作者】
杜臻
;
馬立鵬
;
孫國梓
【作者單位】
南京郵電大學計算機學院
南京
210023;
南京郵電大學計算機學院
南京
210023;
南京郵電大學計算機學院
南京
210023
【正文語種】
中文
【中圖分類】
TP391
【相關文獻】
1.
一種基于小波分析的網絡流量異常檢測與定位方法
[J],
陳寧
;
陳曉蘇
;
劉輝宇
;