摘要
本发明公开了一种基于流量分析的智能化网络攻击检测方法及电子设备,包括:获取网络中流量数据;构建预训练的自动编码器AE,自动编码器AE包括编码器模块、潜在空间和解码器模块:编码器模块采用两层长短期记忆网络,并在两层长短期记忆网络之间插入Dropout层,用于接收输入的流量数据并进行数据压缩和特征提取,获得关键流量特征;潜在空间采用双向门控循环单元进行关键流量特征分类,并通过解码器模块输出指示流量数据是否存在异常流量类型的检测结果。本发明能够充分提取流量中的重要流量特征,在完成数据降维的同时规避了使用采样技术解决数据不平衡问题带来的低检测率、高误报率问题。
技术关键词
网络攻击检测方法
自动编码器
编码器模块
长短期记忆网络
门控循环单元
解码器
异常流量检测
时序依赖关系
数据压缩
高误报率
电子设备
序列
采样技术
处理器
语义
存储器