通信学报

• • 上一篇    下一篇

ODC:在线检测和分类全网络流量异常的方法

钱叶魁,陈 鸣,郝 强,刘凤荣   

  • 出版日期:2011-01-25 发布日期:2011-01-15

  • Online:2011-01-25 Published:2011-01-15

摘要: 提出一种从全网络的视角实时在线检测和分类流量异常的方法(简称ODC),该方法以增量方式构建以流量特征的熵为测度的流量矩阵,利用增量主成分分析算法在线地检测流量异常,然后再利用增量k-means算法实时在线地对流量异常进行分类,以便网络管理员采取相应的防御措施。理论分析和实验分析表明,ODC具有较低的时间复杂度和存储开销,能够满足在线实时处理的要求。实测数据分析和模拟实验分析的结果均证实了ODC具有很好的检测和分类性能。