数据挖掘在信息安全方面的应用网络流量分析.pdf

数据挖掘在信息安全方面的应用网络流量分析.pdf

  1. 1、本文档共93页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数据挖掘在信息安全方面的应用网络流量分析

第六章 网络流量分析 目录  流量分析介绍  网络流量的采集方法  常用的网络流量分析模型及方法  小结 16/08/02 第六章 网络流量分析 2 流量分析介绍 1. 网络流量分析 • 随着网络基础设施提升和移动互联网 2. 网络流量分析 的发展 ,如何有效的识别和管理网络 的目的 上的流量变得越来越迫切。 3. 网络流量分析 • 网络流量分类(Network Traffic 的现状 Classification) 热点 4. 网络流量分析 的流程 16/08/02 第六章 网络流量分析 3 网络流量分析 • 网络流量分析是动态适应,不断调整的处 • 需求分析 理过程 •数据采集 • 网络流量分类是基于TCP/IP的互联网络中, •数据挖掘 按照网络的应用类型将网络通信产生的双向 •结果评估 TCP流或UDP流进行分类 常见网络应用类型FTP、 DNS、WWW、P2P等 16/08/02 第六章 网络流量分析 4 网络流量分类 • 基于端口号映射、基于有效载荷分析、基于 机器学习等 目前流分类算法 采用动态端口、协议加密 传统方法达不到满意效果 可靠的流量分类 • 查看数据包的内容(涉及隐私) 16/08/02 第六章 网络流量分析 5 网络流量的分类 • 在线检测是在运行着的网络链路上实时采集包 追踪数据或IP数据流 • 较小空间复杂性和较低的计算复杂性 • 在线和离线分析 • 如何设计在线检测算法以适应高带宽主干网络链 路的检测需求 ! • 基于特征/行为的检测技术 入侵检测工具 • 基于采样、哈希、概略、包分类等 16/08/02 第六章 网络流量分析 6 网络流量的分类 •离线检测是指对网络流量数据进行离 线分析

文档评论(0)

jiupshaieuk12 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档