作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2008, Vol. 34 ›› Issue (11): 157-159. doi: 10.3969/j.issn.1000-3428.2008.11.056

• 安全技术 • 上一篇    下一篇

基于序贯模式挖掘的宏观网络流量异常检测

万 里1,3,王明生1,3,沈志勇2,3,林东岱1,3   

  1. (1. 中国科学院软件研究所信息安全国家重点实验室,北京 100080;2. 中国科学院软件研究所计算机科学国家重点实验室, 北京 100080;3. 中国科学院研究生院,北京 100049)
  • 收稿日期:1900-01-01 修回日期:1900-01-01 出版日期:2008-06-05 发布日期:2008-06-05

Macro-network Traffic Anomaly Detection Strategy Based on Sequential Pattern Mining

WAN Li1,3, WANG Ming-sheng1,3, SHEN Zhi-yong2,3, LIN Dong-dai1,3   

  1. (1. State Key Laboratory of Information Security, Institute of Software, Chinese Academy of Sciences, Beijing 100080; 2. State Key Laboratory of Computer Science, Institute of Software, Chinese Academy of Sciences, Beijing 100080; 3. Graduate University of Chinese Academy of Sciences, Beijing 100049)
  • Received:1900-01-01 Revised:1900-01-01 Online:2008-06-05 Published:2008-06-05

摘要: 基于序贯频繁模式挖掘,提出并实现了一种宏观网络流量异常检测的方法。定义了一个新的频繁模式和相对应的异常度概念。对863-917网络安全监测平台提供的全国流量数据进行了实验,得出对应于“橙色八月”的2006年8月上旬流量严重异常的结论。通过与相关的其他传统算法进行对比,如使用绝对流量的算法和简单使用不同小时流量排名的算法,进一步说明序贯频繁模式对网络流量分析的实用性。

关键词: 宏观网络, 序贯频繁模式, 数据挖掘, 网络流量分析

Abstract: This paper presents and implements a macro-network traffic anomaly detection strategy based on sequential frequent pattern mining. The concepts of a new frequent pattern and the corresponding anomaly degree are given. Experiments are made on a real macro-network traffic data and a severe is found out anomaly and the model performs better than traditional approaches do, such as those use the bandwidth value directly or simply rank the bandwidth in different hours.

Key words: macro-network, sequential frequent pattern, data mining, network traffic analysis

中图分类号: