摘要
由于网络流量的复杂性,网络流量异常行为检测一直是网络安全领域研究的难点问题针对此问题,本文提出一种基于时间衰减闭合频繁模式的网络异常行为检测方法。该方法首先对网络流量进行深度包检测处理,随后和计费系统认证信息相关联,最后进行基于时间衰减的闭合频繁模式挖掘,构建用户行为模型.通过用户流量模式与用户模型相匹配进行异常检测.实验表明,该方法不仅对DDoS、端口扫描等网络攻击有较好的检测效果。
出处
《中国教育网络》
2018年第4期39-42,共4页
China Education Network
基金
中央高校基本科研业务费专项资金资助项目(PT1612,PT1502)