一种基于双层架构的僵尸网络入侵检测方法

AITNT
正文
推荐专利
一种基于双层架构的僵尸网络入侵检测方法
申请号:CN202410831613
申请日期:2024-06-26
公开号:CN118590299A
公开日期:2024-09-03
类型:发明专利
摘要
一种基于双层架构的僵尸网络入侵检测方法,属于网络安全和机器学习技术领域。其包括以下步骤:1、基于网络流数据提取特征;2、基于聚类算法进行异常数据流检测;3、基于系统调用模式进行主机入侵检测;本发明通过采用双层架构的检测方式,能够更好地帮助识别僵尸网络中的相关主机与正常主机之间的相关恶意进程;通过采用网络流提取特征,能够更好地捕获当前主机网络特征,能够更精确地表示当前网络状态;通过基于系统调用的模式进行主机入侵检测,学习正常主机中的系统调用跟踪中的语义模式,能够检测到未知的攻击模式。
技术关键词
网络入侵检测方法 系统调用序列 主机 重构 识别僵尸网络 统计特征 机器学习技术 编码器 恶意进程 数据 网络特征 解码器 模式 生成特征 节点 聚类算法 离群点
系统为您推荐了相关专利信息
1
一种基于深度学习的非均匀背景逆散射成像方法
散射成像方法 深度学习网络模型 对比度 发射天线 图像
2
一种交通车路云体系的弹性建模仿真方法及相关装置
交通车 建模仿真方法 仿真模型 指标 订单
3
一种两阶段级联信道估计方法、装置、设备、介质及产品
信道估计方法 矩阵 级联 索引 通信系统
4
一种基于手机惯性传感器的小波阈值去噪室内定位方法
手机惯性传感器 室内定位方法 行人运动轨迹 硬阈值函数 信号
5
敏感操作审批决策系统、方法、可读存储介质及程序产品
决策系统 风险评估工具 支撑工具 自然语言 可读存储介质
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号