论文部分内容阅读
本文通过使用聚类算法分析网络IP包的实验,发现使用聚类的方法可以从众多网络连接中挖掘出潜在的数据相关性;能够从海量的脱机报文中找出"相似"的数据类,从而可以较好的发现不同类型的网络访问;这预示着采用这种方法,可以"区分"出具有显著差异的正常连接和异常连接,该方法可以用于发现网络报的特征.