摘要: 针对如何提高网络流量异常行为检测准确率的问题,提出基于网络流时间影响域(TID)的网络流量检测模型.通过分析正常和异常情况下流量网络模型平均度的变化,构建了基于复杂网络平均度指标的网络流量异常检测算法.实验结果表明,基于网络流时间影响域的流量网络模型能合理地描述网络流量间的依赖关系,具有良好的检测性能,同时该网络模型仅需时间戳、源IP、目的IP三维网络特征即可实现,检测方法适用于绝大多数网络类型,检测效率优于其他网络流量异常检测方法,具有较高的普适性.
中图分类号:
徐久强, 周洋洋, 王进法, 赵海. 基于流时间影响域的网络流量异常检测[J]. 东北大学学报:自然科学版, 2019, 40(1): 26-31.
XU Jiu-qiang, ZHOU Yang-yang, WANG Jin-fa, ZHAO Hai. Anomaly Detection of Network Traffic Based on Flow Time Influence Domain[J]. Journal of Northeastern University Natural Science, 2019, 40(1): 26-31.