论文部分内容阅读
针对基于分形的检测方法不深入分析数据包的特点,文中将特征聚类与分形检测有效地集成起来,提出FCCD检测方法,通过对MIT实验室DARPA数据的分析,检验了该方法的有效性。FCCD与单一的分形检测方法相比,在检测到攻击后,可以深入分析出攻击的特征,为数据包的过滤提供依据。FCCD采用了线程同步技术和内存库技术,使分形检测和特征聚类可以高效地并发执行,且只占用较少的系统资源。