论文部分内容阅读
针对广播电视业务系统中的疑似攻击快速检测难题,利用大数据分析思路,采用先怀疑后识别的技术方案,首先利用聚类算法对疑似攻击下的系统数据进行模糊数据分离,组建对分析有价值的疑似攻击数据集合;然后利用这个数据集合,进行基于模糊数据分离的联合评分偏离度判别来分离疑似攻击行为。本文给出了系统的总体设计框架和功能结构,原型系统运行结果表明该方法无需对数据进行复杂的预处理且具有较好的检测性能,能够准确分析疑似攻击行为,具有较高的精确度和较强的适用性。