摘要
本申请提供一种异常连接的检测方法及装置,涉及网络安全技术领域。本申请能够分析目标数据包与目标数据流的特征信息之间特征的关联性,有效识别出目标数据包中异常连接,提高异常连接检测的准确性。该方法包括:基于协议解码数据从网络镜像流量中获取数据包以及对应的特征信息,获取目标数据包与其所属数据流排序之前的历史数据包的特征信息;根据目标数据包与历史数据包的特征信息确定目标数据流的特征信息;根据目标数据流中两两数据包间的特征信息异常关联度,计算第一检测评分;根据目标数据包与目标数据流的特征信息异常关联度计算第二检测评分;根据第一检测评分与第二检测评分的差值,确定所述目标数据包是否存在异常连接。
技术关键词
位置编码信息
注意力机制算法
编码特征
矩阵
镜像
时序
网络安全技术
键值
解码
存储计算机程序
协议
计算机程序产品
电子设备
处理器
网关
存储器
数据
系统为您推荐了相关专利信息
无人艇控制方法
特征提取算法
去雾图像
去雾算法
投影雷达
磁力计阵列
误差模型
标定方法
磁场检测装置
探头
时间特征模型
跟踪方法
匈牙利算法
增量线性判别分析
在线
智能预报方法
系统状态估计
船舶运动预报
船舶运动系统
滑动窗口