《表2 第5类数据子集的部分入侵IP情况》
提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于改进K-means算法的网络入侵行为取证研究》
在完成已知入侵行为的数据子集(即第5类)发现后,提取其中的所有用户IP地址及其对应的入侵次数,然后排除已知IP(218.26.11.118),得到第5类数据子集未知入侵IP情况,如表2所示。该结果是通过已知IP的具体入侵行为信息,关联出具有同种入侵行为的且取证人员未知的入侵IP及其具体入侵次数,便于取证人员发现未知入侵IP,也利于取证中的定性和定量分析。
图表编号 | XD00155216100 严禁用于非法目的 |
---|---|
绘制时间 | 2020.05.01 |
作者 | 许彩滇、刘晓丽 |
绘制单位 | 中国刑事警察学院网络犯罪侦查系、中国刑事警察学院网络犯罪侦查系 |
更多格式 | 高清、无水印(增值服务) |