发明名称 一种基于谱聚类算法的网络攻击检测方法
摘要 本发明公开了一种基于谱聚类算法的网络攻击检测方法,本发明利用NS2网络模拟器实现对拒绝服务攻击流的有效模拟,从而建立拒绝服务攻击模型,并采集实验数据且对数据进行验证;应用代数变换,设计基于转移概率矩阵的谱聚类算法,筛选出可疑隐蔽式网络攻击的通道;本发明对系统进行设计、测试、验证,再对互联网络攻击检测方法研究得出结论和建议;与现有技术相比,本发明采用的谱聚类算法的异常检测方法误报率低,检测率较高。
申请公布号 CN105959270A 申请公布日期 2016.09.21
申请号 CN201610262362.7 申请日期 2016.04.25
申请人 盐城工学院 发明人 董琴;季鹏宇;徐森;邵洪成;孙久
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 南京苏高专利商标事务所(普通合伙) 32204 代理人 陈静
主权项 一种基于谱聚类算法的网络攻击检测方法,其特征在于,包括如下步骤:(1)输入数据样本集D={d<sub>1</sub>,d<sub>2</sub>,…,d<sub>n</sub>},其中n为样本集大小;(2)用K均值算法对数据样本集聚类r次,r&lt;&lt;n,每次随机选取初值,得到r个划分结果;(3)构建超图的邻接矩阵H,计算相似度矩阵A=H×H<sup>T</sup>/r,计算正则化拉普拉斯矩阵L<sub>rw</sub>=D<sup>‑1</sup>L,其中H<sup>T</sup>表示矩阵H的转置矩阵,D为对角度矩阵,对角元素为D(i,i)=Σ<sub>j</sub>A(i,j),L为非正则化拉普拉斯矩阵L=D‑A;(4)用谱聚类算法对收集的数据样本集进行划分。
地址 224051 江苏省盐城市迎宾大道9号