异常流量检测方法、装置、存储介质以及电子设备.pdf
Jo****31
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
异常流量检测方法、装置、存储介质以及电子设备.pdf
本发明公开了一种异常流量检测方法、装置、存储介质以及电子设备。该方法包括:获取用户目标时间段内的网站访问数据;筛选网站访问数据,得到筛选数据,其中筛选数据包括用户的id字段,网站ip地址,id字段访问网站ip地址的访问时间和访问次数,id字段为用户的ip地址;根据筛选数据构建id字段的访问知识图谱;利用目标神经网络模型识别访问知识图谱的特征,得到id字段在目标时间段内访问网站ip地址所产生的流量是正常流量或异常流量的目标结果。本发明解决了无法有效通过一条异常流量捕捉整个异常流量簇的技术问题。
流量异常检测方法、装置、电子设备和存储介质.pdf
本发明实施例提供了一种流量异常检测方法、装置、电子设备和计算机存储介质,该方法包括:根据至少一个数据流中每个数据流的标识信息,确定至少一个数据流的属性信息在散列的数据结构中存储的目标位置;确定至少一个数据流的属性信息,并在目标位置存储至少一个数据流的属性信息;根据至少一个数据流的属性信息,确定待检测数据流的大小的估计值,待检测数据流为所述至少一个数据流中的数据流;根据待检测数据流的大小的估计值,对待检测数据流进行异常检测。
异常流量检测方法、装置及可读存储介质和电子设备.pdf
本发明实施例提出异常流量检测方法、装置及可读存储介质和电子设备。方法包括:采用第一分类模型将接收到的第二流量段分类为两组流量:第一流量组和第二流量组;其中,所述第一分类模型为:对接收到的第一流量段采用单分类算法计算得到的,第一流量段和第二流量段为相邻接收到的流量段,且第一流量段在第二流量段之前接收到;从第一流量组和第二流量组中提取异常流量特征,若提取到,则将所述异常流量特征添加到异常流量特征集合中;根据所述异常流量特征集合,检测接收到的流量是否为异常流量,若为异常流量,则丢弃该流量。本发明实施例提高了异常
异常加密流量检测方法、装置、电子设备和存储介质.pdf
本申请提供异常加密流量检测方法、装置、电子设备和存储介质。该方法包括:获取待检测TLS加密流量;确定所述待检测TLS加密流量的JA3指纹,以及所述待检测TLS加密流量的ClientHello数据包中的ServerName字段值;利用所述JA3指纹和所述ServerName字段值生成目标SN?JA3指纹;通过所述目标SN?JA3指纹查询预设指纹库,以确定所述待检测TLS加密流量是否为异常加密流量,其中,所述预设指纹库存储有多个SN?JA3指纹以及各个SN?JA3指纹在非异常加密流量中出现的概率。因此,通过该
一种异常流量检测方法、装置、电子设备及存储介质.pdf
本申请实施例提供一种异常流量检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括提取待检测流量的第一特征向量;依次计算所述第一特征向量与预设的恶意流量的特征向量库中的第二特征向量之间的相似度,以得到相似度集合;根据所述相似度集合判断所述待检测流量是否为异常流量,不需要解码或解密,保留原始的流量特征,通过提取恶意流量特征建立特征库的方法,能够较准确的检测出异常流量,解决了现有方法检测较为耗时且检测结果准确性较低的问题。