摘要
本发明公开了一种基于吞吐量波动的域名前置流量检测方法及系统,属于网络安全技术领域。本发明为解决现有检测技术精度低和误报高的问题,主要采用通过捕获网络流量、数据预处理、特征提取以及机器学习算法相结合的方式进行域名前置流量检测。通过挖掘域名前置技术在会话级别的吞吐量波动特征,本发明能够准确区分域名前置流量与正常流量,减少误报率,并提高检测精度。
技术关键词
流量检测器
波动特征
流量检测方法
流量检测系统
网络安全技术
机器学习算法
端口
标签
随机森林
数据
会话
符号
分类器
存储器
处理器
样本
标记
序列
精度
系统为您推荐了相关专利信息
缺陷分布状态
动态关联分析
路面缺陷
路面裂缝
支持向量机分类
运维监控系统
工业主机
子模块
智能关联分析
分布式监控
网络预警方法
端点
分布式传感网络
网络流量数据
风险评估值