摘要
本发明公开了基于知识图谱的DDoS攻击路径检测方法,通过对DDoS攻击的网络流量数据特征进行关键特征提取,根据DDoS攻击的关键流量数据特征构建DDoS攻击特征知识图谱DDoSKG_feature和DDoS攻击知识图谱DDoSKG;并对DDoSKG中的攻击路径和非攻击路径进行标记,利用BiLSTM和GCN两个模型从攻击序列向量和图结构两个方面进行了路径序列的特征提取,并使用自注意力机制将两者特征进行融合,再利用全连接层更好的实现DDoS攻击路径的检测,采用本发明提供的方法在一定程度上提高了对DDoS攻击路径的检测效果,从而为预防网络中发生DDoS攻击打下了基础。
技术关键词
路径检测方法
图谱
BiLSTM模型
注意力机制
卷积神经网络模型
网络流量数据
节点
漏洞
三元组
前馈神经网络
序列特征
关系
随机森林
融合特征
人工方式
措施
实体