15、恶意 IP 流量记录的自动聚类技术解析

恶意 IP 流量记录的自动聚类技术解析

在网络安全领域,对恶意 IP 流量进行有效聚类和分析是检测网络攻击的重要手段。本文将详细介绍恶意 IP 流量自动聚类的相关技术,包括数据处理、聚类算法、实验结果及讨论等方面。

1. 数据处理
  • 特征选择 :采用标准的 Netflow v5 特征,流量型入侵检测系统可利用基于基本流量属性计算的额外特征,但攻击聚类组件可能并不一定需要这些额外特征,特征环节可对额外特征进行添加或移除操作。
  • 数据归一化 :为控制流量数据的变化,对 IP 流量记录进行归一化处理。该过程使用固定范围的值来缩放流量属性的值,以防止较大值的属性主导较小值的属性。仅对数值属性进行缩放,标称属性则保持不变。使用给定属性的最大值和最小值将流量数据归一化到 [-1, 1] 的范围,计算公式如下:
    [x’[i] = \frac{x[i] - \min(x[i])}{\max(x[i]) - \min(x[i])}]
2. IP 流量聚类

使用无标签的 IP 流量训练集创建不同的攻击簇,采用了 K - mean、SOM 和 DBSCAN 三种聚类算法,具体如下:

2.1 K - mean 聚类

K - mean 聚类算法的输入是一组无标签的流量 F 和输出簇的数量 k。其具体步骤如下:

1: procedure ClusterFlowKMean
    Input F = {f1, f2, f3,
源码地址: https://pan.quark.cn/s/d1f41682e390 miyoubiAuto 米游社每日米游币自动化Python脚本(务必使用Python3) 8更新:更换cookie的获取地址 注意:禁止在B站、贴吧、或各大论坛大肆传播! 作者已退游,项目不维护了。 如果有能力的可以pr修复。 小引一波 推荐关注几个非常可爱有趣的女孩! 欢迎B站搜索: @嘉然今天吃什么 @向晚大魔王 @乃琳Queen @贝拉kira 第三方库 食用方法 下载源码 在Global.py中设置米游社Cookie 运行myb.py 本地第一次运行时会自动生产一个文件储存cookie,请勿删除 当前仅支持单个账号! 获取Cookie方法 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 按刷新页面,按下图复制 Cookie: How to get mys cookie 当触发时,可尝试按关闭,然后再次刷新页面,最后复制 Cookie。 也可以使用另一种方法: 复制代码 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 控制台粘贴代码并运行,获得类似的输出信息 部分即为所需复制的 Cookie,点击确定复制 部署方法--腾讯云函数版(推荐! ) 下载项目源码和压缩包 进入项目文件夹打开命令行执行以下命令 xxxxxxx为通过上面方式或取得米游社cookie 一定要用双引号包裹!! 例如: png 复制返回内容(包括括号) 例如: QQ截图20210505031552.png 登录腾讯云函数官网 选择函数服务-新建-自定义创建 函数名称随意-地区随意-运行环境Python3....
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值