摘要
本发明公开了一种物联网流量采集与恶意流量分类检测方法,包括:基于自适应确定的轮询休眠时长,利用数据平面开发套件获取物联网的网络流量;基于多重哈希策略和轮询负载策略对网络流量进行分流,得到负载均衡后的数据流;基于聚合更新策略对数据流的测量数据进行多包聚合处理,更新多级哈希表并生成流量重组数据包;对流量重组数据包进行恶意流量分类与检测,捕获恶意代码并生成对应的流量检测结果。本方案通过结合多重哈希策略和轮询负载策略对网络流量进行分流,在多核间实现负载均衡,提高多核处理器的利用率与性能;支持一站式进行恶意流量检测与恶意代码捕捉,无需使用蜜罐进行诱捕式的恶意代码捕捉,从而提升流量检测的效率和准确性。
技术关键词
核心
分类检测方法
数据平面开发套件
哈希策略
支持向量机模型
物联网流量
恶意流量检测
SIMD指令集
滑动窗口
卡尔曼滤波算法
哈希表
多核处理器
序列
可读存储介质
样本
速率
计算机
沙箱
系统为您推荐了相关专利信息
知识图谱构建方法
时效性
因子权重
日志
设备运行监测
非对称加密算法
专用处理器
附加运算单元
加密域
指令
人工智能互动
投影一体机
人工智能系统
升降机箱
移动底盘
人体特征数据
支持向量机模型
支持向量机训练
车辆空调
数据记录单元