论文部分内容阅读
提出了一种检测局域网中P2P下载的实时新模型。首先用关联算法进行属性选择,计算的对象为离线数据;然后,根据得到的关键属性,选择合适的时间窗口进行聚类,聚类的方法为统计相似度。找到相似度大于某一阈值的记录集,则报警,计算的对象为在线数据。模型优点在于无指导、实时性强以及和防火墙联动,动态限制P2P下载用户,当检测模块送来警报时切断连接,没有警报时保持原态。