摘要
本发明公开了一种恶意加密流量检测方法及系统,方法包括利用会话重组算法对实时网络流量数据集进行关联,得到网络状态表;对由网络状态表进行特征提取的结果进行处理,分别得到时序特征向量、协议特征向量和主机行为特征向量;对多种特征向量进行融合,得到多模态特征向量;对多模态特征向量进行映射处理,得到语义特征向量,其中,映射处理过程被配置为至少由与修正线性激活函数结合的归一化处理中间层和残差网络层构建的语义空间映射网络模型对多模态特征向量进行处理;基于语义特征向量和典型恶意加密流量之间的分析结果,得到恶意加密流量的检测结果。本发明实施例提供的方法,通过提高泛化能力,从而提高检测方法的精度。
技术关键词
网络流量数据集
协议特征
时序特征
主机
网络安全终端
语义
多模态
加密
会话
网络流量监测方法
特征提取网络
原型
多层感知机
流量检测系统
注意力
系统为您推荐了相关专利信息
虚拟可信平台模块
可信控制方法
镜像仓库
证书
服务器
机房监控设备
机房管理系统
电子地图
监控设备信息
智能主机
短期风电功率
组合预测方法
注意力机制
网络
时序特征
调度优化模型
调度优化方法
智能体模型
仿真模型
精磨工序