摘要
本申请提供了一种基于双信息编码的多会话模式异常流量分类方法及系统,其解决了现有异常流量分类方法准确性不足的问题;包括:流量数据预处理:保留用户正常执行网络通信行为产生的符合协议语义的流量,并统一流量数据的字节长度;单流量数据特征提取:获得流量数据的内容信息与位置信息,并相互连接后输入SAE编码器得到流量特征;并行会话流量特征提取:获取该通信行为各个特征在纵向时空顺序上相同大小的总和、平均、集中特征;特征融合与分类:融合单流量数据特征提取得到的流量特征与并行会话流量特征提取得到的纵向特征,深度学习流量所属类型概率,告警可能的异常行为。本申请广泛应用于网络安全的流量分类技术领域。
技术关键词
异常流量
会话特征
并行会话
信息编码
数据特征提取
分类方法
执行网络通信
异构特征
模式
编码器
流量分类技术
特征提取模块
语义
协议
分类系统
分类器
系统为您推荐了相关专利信息
医疗监测方法
监测信息融合
多模态
深度自动编码器
医疗监测系统
信息采集终端
高低温试验箱
矢量网络分析
继电器矩阵
测试插针
测试场景生成方法
日志
统计特征
多模态
多源融合
热失控预警系统
新能源汽车电池
热失控预警方法
数据采集模块
时域统计特征
图像生成模型
动态门控
信息编码
语义
图像生成方法