《表2 不同检测算法运行结果对比》
最后,将笔者提出的DNS异常检测算法与文献[4-5]中的现有异常检测算法进行对比实验,如表2所示.其中,文献[4]中的W-Kmeans算法即是对各个特征的初始权重取值,再进行K-means处理,以实现将各源IP分为异常簇与正常簇的目的;文献[5]中的基于相对密度的异常检测算法即是直接计算各源IP的相对密度,将相对密度低的源IP视为异常源IP.
图表编号 | XD003480700 严禁用于非法目的 |
---|---|
绘制时间 | 2018.12.01 |
作者 | 吉星、黄韬、鄂新华、孙礼 |
绘制单位 | 北京邮电大学信息与通信工程学院、北京邮电大学信息与通信工程学院、北京工业大学北京未来网络科技高精尖创新中心、北京邮电大学信息与通信工程学院 |
更多格式 | 高清、无水印(增值服务) |