返回列表 发布新帖

基于孤立森林评分扩展的流量异常检测方法

30 0
admin 发表于 2024-12-14 11:39 | 查看全部 阅读模式

文档名:基于孤立森林评分扩展的流量异常检测方法
摘要:流量异常检测是一种有效识别网络攻击行为的技术.近年来,无监督方法在异常检测领域得到了广泛应用.针对现有流量数据间时序关系挖掘的需求与孤立森林随机选择特征属性进行样本划分的问题,本文提出一种基于孤立森林评分扩展的流量异常检测方法.首先,文章使用滑动窗口机制和信息熵特性,设计了网络流量的熵时序特征提取方法,集成至特征集执行显著特征筛选.然后,文章构建了孤立森林评分扩展模型,在节点样本划分时,利用特征集合迭代方法与特征重要性矩阵,综合集合中孤立树特征,为节点标记综合路径长度代替原路径长度,并计算更能表征样本分布的异常评分.最后,通过设定异常得分阈值判别样本是否异常.在公开数据集上的实验结果表明,文章提出的异常检测模型,相比其他方法有明显优势,具有良好的实时检测性能,误报率更低,可有效用于网络流量的异常检测中,对真实网络环境中攻击事件的识别具有重要意义.

Abstract:Trafficanomalydetectionisatechniqueusedtoidentifynetworkattackseffectively.Inrecentyears,unsupervisedmethodshavebecomeprevalentinanomalydetection.AimingatthedemandofminingthetemporalrelationshipbetweenexistingtrafficdataandtheproblemofrandomlyselectingfeatureattributesforsampledivisioniniForest,thispaperproposedatrafficanomalydetectionmethodbasedoniForestscoreextension.Firstly,thepaperusedtheslidingwindowmechanismandtheinformationentropypropertytodesignanentropictime-seriesfeatureextractionmethodfornetworktraffic,whichwasintegratedintothefeaturesettoperformsignificantfeaturescreening.Secondly,thepaperconstructedaniForestscoreextensionmodelthatutilizedthefeaturesetiterationmethodwiththefeatureimportancematrixinthenodesampledivision,integratedtheisolatedtreefeaturesintheset,markedtheintegratedpathlengthbetweennodesinsteadoftheoriginalpathlength,andcalculatedtheanomalyscorethatbettercharacterizedthesampledistribution.Finally,bysettingtheanomalyscorethreshold,thepaperdiscriminatedwhetherthesampleswereabnormal.Theexperimentalresultsonthepublicdatasetshowthattheanomalydetectionmodelproposedinthepaperhasobviousadvantagesoverothermethods,withgoodreal-timedetectionperformanceandlowerfalsealarmrate,whichcanbeeffectivelyusedintheanomalydetectionofnetworktraffic,andisofgreatsignificancefortheidentificationofattackeventsinrealnetworkactivities.

作者:沈萍  陈俊丽Author:ShenPing  ChenJunli
作者单位:上海大学通信与信息工程学院上海200444
刊名:电子测量技术 ISTICPKU
Journal:ElectronicMeasurementTechnology
年,卷(期):2024, 47(8)
分类号:TP399
关键词:熵时序特征  异常检测  无监督  异常评分  
Keywords:entropytime-seriesfeature  iForest  unsupervised  anomalyscore  
机标分类号:TP393.08TN925.93O241.6
在线出版日期:2024年7月16日
基金项目:基于孤立森林评分扩展的流量异常检测方法[
期刊论文]  电子测量技术--2024, 47(8)沈萍  陈俊丽流量异常检测是一种有效识别网络攻击行为的技术.近年来,无监督方法在异常检测领域得到了广泛应用.针对现有流量数据间时序关系挖掘的需求与孤立森林随机选择特征属性进行样本划分的问题,本文提出一种基于孤立森林评分扩...参考文献和引证文献
参考文献
引证文献
本文读者也读过
相似文献
相关博文

        基于孤立森林评分扩展的流量异常检测方法  Traffic anomaly detection method based on iForest score extension

基于孤立森林评分扩展的流量异常检测方法.pdf
2024-12-14 11:39 上传
文件大小:
5.53 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号
关灯 返回顶部
快速回复 返回顶部 返回列表