摘要
本发明涉及网络流量特征检测技术领域,公开了一种基于游戏网络流量特征的ICMP隐蔽隧道检测方法,首先对游戏网络流量数据进行解析,提取流量数据中ICMP协议流量,提取ICMP相关类型数据,对payload字段按字节分解生成字符串,构建特征工程并生成特征数据表;将数据集中的数据进行数值化、归一化处理,再将处理后的数据集进行数据划分,分为训练集与测试集,按正常流量:隐蔽隧道流量为1:1的比例进行随机抽取,重新构建训练集,并训练生成供隐蔽隧道检测使用的XGBoost模型;将结构化数据结果调入训练好的XGBoost模型获取模型输出的分类结果;进行模型评价。本发明检测效率更为高效,准确的ICMP隐蔽隧道流量检测方法,实现较高的识别准确率及可移植性。
技术关键词
隧道检测方法
网络流量特征
游戏
网络流量数据
构建训练集
XGBoost模型
载荷
生成结构化数据
特征工程
流量检测方法
样本
生成特征
协议
生成对抗网络
模型预测值
字段
可读存储介质
格式
系统为您推荐了相关专利信息
机器学习模型
历史告警信息
集成学习模型
网络安全监测
业务系统
摄影装置
影像显示装置
卷积神经网络分类
表情识别系统
程序
表格模板
深度神经网络训练
特征融合网络
特征提取网络
证书