一种基于小波分析的网络流量异常检测方法
杜臻
;
马立鹏
;
孙国梓
【期刊名称】
《计算机科学》
【年
(
卷
),
期】
2019(046)008
【摘要】
对大量网络流量数据进行高质量特征提取与异常识别是做好网络取证
的重要基础
.
文中重点研究并实现了网络取证中的数据处理并建立了模型库
.
对一
种基于小波分析的网络流量异常检测方法进行了研究
,
用于检测包含两种不同注
入攻击的
pcap
文件
.
文中的研究在
Windows
系统上进行
,
采用
Python
语言完
成功能代码编写
.
首先从大量数据中提取需要的训练数据
,
然后使用小波分析提取
特征
,
最后使用支持向量机进行分类器训练
,
从而可以利用该分类器识别出包含正
常流量和异常流量的混合流量中的异常
.
定性和定量实验结果表明该方法对两种
类型的异常流量实现了较高的分类精度
,
以期从特征提取和分类分析两个角度为
网络取证的完善提供一种途径
.
【总页数】
5
页
(178-182)
【关键词】
网络取证
;
异常检测
;
特征提取
;
小波分析
;
分类分析
【作者】
杜臻
;
马立鹏
;
孙国梓
【作者单位】
南京邮电大学计算机学院
南京
210023;
南京邮电大学计算机学院
南京
210023;
南京邮电大学计算机学院
南京
210023
【正文语种】
中文
【中图分类】
TP391
【相关文献】
1.
一种基于小波分析的网络流量异常检测与定位方法
[J],
陈宁
;
陈晓苏
;
刘辉宇
;