一种基于灰色LOF流量异常检测系统及其检测方法

    公开(公告)号:CN107257351B

    公开(公告)日:2020-08-04

    申请号:CN201710631334.2

    申请日:2017-07-28

    IPC分类号: H04L29/06

    摘要: 本发明涉及流量异常检测的技术领域,更具体地,涉及一种基于灰色LOF流量异常检测系统及其检测方法。本发明的基于灰色LOF流量异常检测系统通过信息采集模块采集原始的数据流量包,使用数据清理技术对数据进行预处理,提取并归纳每个流量数据包的高关联字段作为检测数据源;通过灰色区分模块利用灰度理论对信息采集模块提供的数据进行分析和预判,大规模降低数据计算规模,降低LOF算法的时间复杂度,有效提高时效性;通过LOF分析模块计算数据流量包的异常程度,基于密度进行检测,计算每个流量包与附近流量包的分隔程度,无需预先设置流量的具体异常状态,相对传统方法具有很高的灵活性。

    一种基于灰色LOF流量异常检测系统及其检测方法

    公开(公告)号:CN107257351A

    公开(公告)日:2017-10-17

    申请号:CN201710631334.2

    申请日:2017-07-28

    IPC分类号: H04L29/06

    摘要: 本发明涉及流量异常检测的技术领域,更具体地,涉及一种基于灰色LOF流量异常检测系统及其检测方法。本发明的基于灰色LOF流量异常检测系统通过信息采集模块采集原始的数据流量包,使用数据清理技术对数据进行预处理,提取并归纳每个流量数据包的高关联字段作为检测数据源;通过灰色区分模块利用灰度理论对信息采集模块提供的数据进行分析和预判,大规模降低数据计算规模,降低LOF算法的时间复杂度,有效提高时效性;通过LOF分析模块计算数据流量包的异常程度,基于密度进行检测,计算每个流量包与附近流量包的分隔程度,无需预先设置流量的具体异常状态,相对传统方法具有很高的灵活性。