摘要
本发明涉及一种主机侧网络流量入侵检测方法和装置。所述方法包括:捕获主机侧的网络流量数据包;通过对每一网络流量数据包进行解析,确定网络流量数据包所属数据包类型;通过对每一待识别数据包进行解析,获取待识别数据包的特征数据包;将属于同一待识别数据包的特征数据包组合成流量单元;对于每一流量单元,从流量单元中提取出流量单元特征数据;通过对流量单元特征数据进行数据预处理,获取特征优化数据;将特征优化数据输入完成训练的流量识别模型,获取流量识别结果。采用本方法能够提升对网络流量入侵的检测准确率。
技术关键词
洪水攻击检测
流量识别模型
入侵检测方法
FTP协议
端口
数据
入侵检测装置
主机
白名单
标志位
组合模块
速度
流速
包头
字符
系统为您推荐了相关专利信息
卫星网络流量
Attention机制
低轨卫星网络
矩阵
时序
集成电路测试系统
远程校准系统
远程校准方法
电压
校准集成电路
光模块
自动化检测方法
荧光
自动化检测装置
纳米