- 1、本文档共93页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数据挖掘在信息安全方面的应用网络流量分析
第六章 网络流量分析
目录
流量分析介绍
网络流量的采集方法
常用的网络流量分析模型及方法
小结
16/08/02 第六章 网络流量分析 2
流量分析介绍
1. 网络流量分析 • 随着网络基础设施提升和移动互联网
2. 网络流量分析 的发展 ,如何有效的识别和管理网络
的目的
上的流量变得越来越迫切。
3. 网络流量分析
• 网络流量分类(Network Traffic
的现状
Classification) 热点
4. 网络流量分析
的流程
16/08/02 第六章 网络流量分析 3
网络流量分析
• 网络流量分析是动态适应,不断调整的处
• 需求分析
理过程
•数据采集
• 网络流量分类是基于TCP/IP的互联网络中,
•数据挖掘 按照网络的应用类型将网络通信产生的双向
•结果评估 TCP流或UDP流进行分类
常见网络应用类型FTP、
DNS、WWW、P2P等
16/08/02 第六章 网络流量分析 4
网络流量分类
• 基于端口号映射、基于有效载荷分析、基于
机器学习等
目前流分类算法
采用动态端口、协议加密
传统方法达不到满意效果
可靠的流量分类 • 查看数据包的内容(涉及隐私)
16/08/02 第六章 网络流量分析 5
网络流量的分类
• 在线检测是在运行着的网络链路上实时采集包
追踪数据或IP数据流
• 较小空间复杂性和较低的计算复杂性
• 在线和离线分析
• 如何设计在线检测算法以适应高带宽主干网络链
路的检测需求 !
• 基于特征/行为的检测技术 入侵检测工具
• 基于采样、哈希、概略、包分类等
16/08/02 第六章 网络流量分析 6
网络流量的分类
•离线检测是指对网络流量数据进行离
线分析
您可能关注的文档
- 如何开启Office 365 世纪互联版本的Excel调查功能.pdf
- 如何理解C++中的sizeof.pdf
- 如何打造优秀教师团队(校长篇).pptx
- 如何进入本地连接修改IP地址.pptx
- 孕妇血浆游离核酸高通量测序检测胎儿遗传异常_殷旭阳.pdf
- 季度检查空白表格.doc
- 安装调试计划.doc
- 学习情境1 SOC2 Linux基本命令.ppt
- 实验3 异常处理和常用实用类.doc
- 实验6:异常处理.doc
- 大学生职业规划大赛《新闻学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《应用统计学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《中医学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《信息管理与信息系统专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《汽车服务工程专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《水产养殖学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《市场营销专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐表演专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐学专业》生涯发展展示PPT.pptx
文档评论(0)