作者:叶晓鸣, 乔少杰
出版社:机械工业出版社
出版时间:20230101
ISBN:978-7-111-71693-8
索书号:TP393/1333
分类号:TP393
页数:230页, [8] 页图版
价格:CNY79.00
丛书:网络空间安全技术丛书
复本数:
在馆数:
累借天数:
累借次数:
本书首先系统总结了网络行为分析的相关研究背景和最新进展, 重点针对“整体”“个体”“主机群”网络行为的研究现状进行了系统对比和总结, 分析了网络行为特征和异常检测方法在检测率、运行效率、全面性和新性异常行为的识别能力等方面的不足。其次, 针对这些不足, 结合图论、特征工程、聚类、信息论等技术, 以网络流量作为切入点, 基于网络上所运载数据包呈现的网络行为属性, 从宏观到微观, 由整体到局部, 系统研究了整体网络行为、网络个体行为和主机群行为, 定义了更为有效的行为特征集、异常检测模型以及其并行化算法, 并进行了实验和异常案例分析。