《表1 网络数据流的特征:基于改进的密度空间聚类算法的网络恶意数据流检测策略》
提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于改进的密度空间聚类算法的网络恶意数据流检测策略》
本文将IP数据流[10]作为网络数据流的基本单元,并通过一个5元组来定义一个IP数据流。其中,是源IP地址,是源端口号,是目的IP地址,是目的端口号,是协议类型。IP流由维特征向量表示,其中是特征的个数,xi是指从单个IP流中提取的统计特征。研究人员发现了超过200个可用于数据流分类和聚类的复杂特征,但如果在进行数据流分类/聚类时使用了过多特征,就会产生很高的计算开销。因此本文仅使用几个简单的特征[11]来对网络恶意数据IP流(下文简称为“恶意流”)进行检测,具有足够的识别能力。我们使用网络数据流的网络层和传输层参数作为特征,如表1所示。
图表编号 | XD0049537500 严禁用于非法目的 |
---|---|
绘制时间 | 2019.04.25 |
作者 | 李卫华 |
绘制单位 | 龙岩学院信息工程学院 |
更多格式 | 高清、无水印(增值服务) |