《表1 网络数据流的特征:基于改进的密度空间聚类算法的网络恶意数据流检测策略》

《表1 网络数据流的特征:基于改进的密度空间聚类算法的网络恶意数据流检测策略》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于改进的密度空间聚类算法的网络恶意数据流检测策略》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

本文将IP数据流[10]作为网络数据流的基本单元,并通过一个5元组来定义一个IP数据流。其中,是源IP地址,是源端口号,是目的IP地址,是目的端口号,是协议类型。IP流由维特征向量表示,其中是特征的个数,xi是指从单个IP流中提取的统计特征。研究人员发现了超过200个可用于数据流分类和聚类的复杂特征,但如果在进行数据流分类/聚类时使用了过多特征,就会产生很高的计算开销。因此本文仅使用几个简单的特征[11]来对网络恶意数据IP流(下文简称为“恶意流”)进行检测,具有足够的识别能力。我们使用网络数据流的网络层和传输层参数作为特征,如表1所示。