摘要
本发明涉及数据检测技术领域,公开了一种基于下载链接的僵尸网络恶意软件检测方法,首先进行原始流量解析,捕获环境中的pcap包并提取出pcap包中每个帧的IP、端口和url信息;对环境中的pcap包的数据进行数据集整理;进行训练检测,首先进行构建邻接矩阵,然后进行参数初始化;对初始化的数据再进行矩阵运算,然后再进行多通道训练,并进行图卷积层输入,训练出识别模型;对训练出的识别模型进行模型训练调优;将训练好的模型应用在基于下载链接的数据进行僵尸网络恶意软件的检测。本发明检测方法设计灵活,能够适应不断变化的恶意软件攻击手段和模式。通过动态调整检测策略和参数,本方法能够迅速响应和适应新出现的威胁,保持高效的检测能力。
技术关键词
恶意软件检测方法
矩阵
GCN模型
XGBoost算法
标签
网络
K折交叉验证法
参数
数据检测技术
异构
多通道
结点
节点
训练集
文本
数据格式
端口
关键字
系统为您推荐了相关专利信息
检测跟踪方法
卡尔曼滤波算法
协方差矩阵
数据
点云
大语言模型
双向长短期记忆网络
深度学习模型
文本
意图识别
动态管理系统
监测平台
地下水
管理类别
多视角特征
姿态控制方法
移动系统
车体坐标系
机器人越障
遗传算法