【技术实现步骤摘要】
【技术保护点】
一种基于相对熵理论的多测度网络异常检测方法,其特征在于,该方法按以下步骤具体实施: 步骤1、异常检测测度的选择和量化 异常检测测度选取的标准为:选择的测度对正常和异常区分度较高,且从网络流量中量化该特征值的计算量小; 步骤 2、数据预处理 多测度数据预处理是由多个单测度数据预处理来实现的,单测度统计分析的过程是,首先确定所测测度概率分布的项数为m,然后对捕获到的网络流量数据按照该测度进行统计分析,设m项对应数据包的个数分别为x↓[1],x↓[2],…,x ↓[m],总的数据包个数为*x↓[i],则每一项对应数据包占总数据包数的比率 ...
【技术特征摘要】
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。