- 1
- 0
- 约2.23万字
- 约 6页
- 2026-03-03 发布于北京
- 举报
JournalofComputerApplicationsISSN1001—90812013—10.01
计算机应用,2013,33(10):2846—2850,2944C0DENJYIIDUhttp://www.joca.an
文章编号:1001—9081(2013)10—2846—05doi:10.11772/j.issn.1001—9081.2013.10.2846
基于主成分分析禁忌搜索和决策树分类的异常流量检测方法
冶晓隆’,兰巨龙,郭通
(国家数字交换系统工程技术研究中心,郑州450002)
(通信作者电子邮箱yexiaolong_2854@163.con)
摘要:真实网络流量包括大量特征属性,现有基于特征分析的异常流量检测方法无法满足高维特征分析要求。
提出一种基于主成分分析和禁忌搜索(PCA—TS)的流量特征选择算法结合决策树分类的异常流量检测方法,通过
PCA—TS对高维特征进行特征约减和近优特征子集选择,为决策树分类方法提供有效的低维特征属性,结合决策树分
类精度和处理效率高的优点,采用半监督学习方式进行异常流量实时检测。实验表明,与传统异常检测方法相比,此
方法具有更高的检测精度和更低的误检率,其检测性能受样本规模影响较小,且对未知异常可以进行有效检测。
关键词:异常检测;决策树;特征选择;主成分分析;禁忌搜索
中图分类号:TP393.08文献标志码:A
Networkanomalydetectionmethodbasedon
principlecomponentanalysisandtabusearchanddecisiontreeclassification
YEXiaolong‘
,LANJulong,GUOTong
(NationalDigitalSwitchingSyste,~EngineeringandTechnologicalRDCenter,ZhengzhouHenan450002,China)
Abstract:Realnetworktrafficcontainsmassoffeatures,andthemethodofanomalydetectionbasedonfeatureanalysis
isnotsuitableforhigh—dimensionalfeaturesclassification.AmethodbasedonPrincipalComponentAnalysisandtabuTabu
Search(PCA—TS)decisiontreeclassificationofranomalydetectionwasproposed.Themethodreducedhigh—dimensional
featuresandselectedoptimalfeaturesubsetwhichwassuitbaleforclassificationthroughPCA—TSalgorithm,thenthedecision
treeofhigherdetectionrateandlowerfalseratewasusedofrclassificationanddetectionbasedonsemi—supervisedlearning.
Theexperimentshowsthattheapproachhashigherdetectionaccuracyandlowerfalseratecomparedwithtraditionalanomaly
detectionmethod,andthedetectionperformanceislessaffectedbysamplesizeandissuitableofrreal—timedetection
您可能关注的文档
最近下载
- FMEA手册最新中文版整理(第五版).pdf VIP
- 68万吨年煤制甲醇项目精馏工段工艺设计.doc
- 全球化背景下海外中国公民领事保护体系的构建与完善研究.docx VIP
- 写人外貌作文教学课件.ppt VIP
- 2012款东风标致508用户使用手册.pdf
- 年产吨碳酸饮料工厂设计.docx VIP
- 2026届湖南长沙长郡教肓集团重点中学中考语文最后冲刺模拟试卷含解析.doc
- 2021年怀化职业技术学院单招综合素质试题及答案解析.docx VIP
- 2022年怀化职业技术学院单招职业技能考试试题及答案解析.docx VIP
- 2022年怀化职业技术学院单招职业技能模拟试题及答案解析.docx VIP
原创力文档

文档评论(0)