摘要
本申请公开一种报文特征提取方法及相关设备,涉及特征提取技术领域,该方法包括:获取目标网络流量的原始报文数据及对应的物理层信号波形;基于预设协议分层规则对原始报文数据进行解析,确定多层协议字段集合;基于多层协议字段集合,确定协议层特征向量;基于物理层信号波形,确定频域特征向量;基于协议层特征向量与频域特征向量,构建交叉注意力权重矩阵;基于交叉注意力权重矩阵,生成目标报文特征。本申请通过协议语义与物理信号的双模态深度融合,增强特征对加密流量和协议混淆攻击的解析能力,同时通过动态权重分配与抗重放机制提升特征鲁棒性,为复杂网络威胁检测提供高判别力的内生安全特征。
技术关键词
报文特征提取方法
分层规则
字段
矩阵
双模态
门控循环单元
波形
替换算法
协议特征
网络威胁检测
时序
特征提取装置
注意力机制
信号
特征提取技术
滑动窗口机制