本發(fā)明公開了一種基于相對熵理論的多測度網(wǎng)絡異常檢測方法,本檢測方法是通過對多個測度的相對熵加權得到綜合相對熵進行網(wǎng)絡異常判斷,從而避免了單個測度檢測在某種特定攻擊下的單點失效問題,同時,基于相對熵的異常檢測不同于流量異常檢測,能夠精確地反映測度的異常。該方法按照以下步驟具體實施:步驟1.異常檢測測度的選擇和量化;步驟2.數(shù)據(jù)預處理;步驟3.樣本訓練;步驟4.單測度相對熵檢測;步驟5.多測度加權相對熵計算;步驟6.報警機制和檢測結(jié)果顯示。本發(fā)明方法提出的技術方案,有助于解決現(xiàn)有網(wǎng)絡異常檢測技術存在的檢測攻擊范圍不夠全面和檢測率和降低誤報率之間矛盾的問題,可提供主機、局域網(wǎng)、廣域網(wǎng)等各種網(wǎng)絡環(huán)境進行網(wǎng)路異常檢測。
聲明:
“基于相對熵理論的多測度網(wǎng)絡異常檢測方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術所有人。
我是此專利(論文)的發(fā)明人(作者)