摘要
本申请公开了一种DDoS流量识别方法、装置、电子设备及存储介质,涉及流量识别技术领域,该方法包括:获取待识别网络流量中各数据包的IP地址,根据各IP地址将各数据包划分为多个队列;对于多个队列中任一待识别队列,从待识别队列中获取多个数据包作为样本数据包,并根据各样本数据包的数据包长度,确定各样本数据包的包长类别;基于各样本数据包的协议类型、IP地址以及包长类别进行编码,得到待识别队列的队列编码序列;将遍历各待识别队列得到的队列编码序列,组成待识别网络流量的网络编码序列;获取流量编码序列的序列特征,并基于序列特征识别DDoS流量。实现了有效识别采用慢速攻击及包头部字段混淆的DDoS流量的效果。
技术关键词
识别网络流量
LSTM模型
流量识别方法
序列特征
队列
样本
训练集
协议
聚类
DBSCAN算法
流量识别技术
传输路径
电子设备
编码模块
识别装置
数据
处理器
识别模块
可读存储介质
系统为您推荐了相关专利信息
鞘氨醇单胞菌
标志物
诊断试剂盒
留一交叉验证
卟啉
变压器设备
预警系统
设备监测数据传输
异常数据
保护继电器
消息数据处理方法
标识符
数据获取单元
队列
电子设备