简介:摘要:当今互联网中的数据样本的数量、种类、规模和复杂性的呈现爆炸式增长,同时每个端口以及服务器上需要进行检测的的网络流量的规模也大大提高。虽然目前的网络流量跨多个维度并具有很多属性,但可以提取用作异常流量检测的属性不多,因此,需要把数据集中蕴含的信息价值较大的属性筛选出来进行异常流量检测。基于以上特点,本文提出了改进的 K-Means算法,对原始 K-Means算法初始质心的选择方法进行优化,使得算法可以进行更方便迅速的初始簇的选择,来大大降低迭代时间。由于一般离群点检测模型的准确率较低,本文还使用了关联规则挖掘算法,来从无异常数据的网络流量样本中筛选出纯净网络流量的特征属性,再根据这些特征对网络流量进行离群点检测。
简介:摘要: 网络日志是网站的用户点击信息和其他访问行为的汇总,详细地记录了网站访问行为的相关属性, 因此网络日志成为网络管理者发现并预防攻击者的入侵行为的重要凭据。采用基于时域分析流量异常分析算法和基于多目标模糊分析威胁算法来进一步分析异常流量来判断网络安全状态。首先通过分类方法,将网络日志分为三类,分别是流量日志,审计日志,威胁日志。采用时域分析流量异常算法,得出四种特征值,模糊分析策略。使用时域分析流量得出的 4 种特征值,构建异常流量模型。对比实验表明,该研究方法,准确率较高,能够处理大量网络日志数据。并且开发的有专属的基于网络日志的异常流量检测系统。
简介:随着互联网的不断普及和发展,人们对网络的依赖程度越来越高,网络安全问题的严重性不容忽视。如今,恶意攻击和病毒传播等网络安全威胁加剧,严重威胁了个人和组织的信息安全。
简介:摘要:在网络流量中,如何快速地分析和发现危害我国家安全的恶意网络行为,尤其是不明网络攻击,这是目前我国网络安全迫切需要解决的一项重要的战略任务。当前,传统的“马奇诺”型的网络安全防护系统,由于其自身的独立性和演化的特性,在面对未知的网络攻击时,几乎没有任何还手之力,一般都是在修复过程中进行修复,而在修复过程中,一旦出现无法修复的漏洞,就会造成极大的破坏。突破“补死”思路,实现信息装备的安全性不依赖于其软件、硬件设计、生产运营和管理等方面的自主可控制,实现其固有的稳定与健壮性,并抵御各种随机失效与未知的网络攻击。5 G/6 G新一代通信系统的迅速普及,使得海量的网络数据出现了数据量大、维度复杂、未知威胁难以发现等特点,文章通过介绍网络流量异常检测的流程,延时特征,以及面临的技术调整等,详细的分析了当下网络安全面临的重重问题,以期为行业工作者提供一些参考帮助[1]。
简介:摘要:网络流量异常检测与分析在当前互联网环境中具有重要的意义。本文提出了一种基于人工智能的网络流量异常检测与分析方法。通过深度学习算法和大规模数据集的训练,实现了对网络流量中的异常行为进行准确检测和分析。实验结果表明,该方法在网络安全领域具有良好的应用前景和效果。