摘要
本发明公开了基于生成对抗网络的网络安全恶意流量溯源方法,包括如下步骤:采集网络流量数据,选取目标流量样本,提取其协议行为、通信结构和时间演化特征,并进行语义编码;通过多视角融合方式将多类特征映射至统一嵌入空间;构建基于已知恶意样本的流形集合,生成中间状态样本序列;结合目标样本构建攻击上下文及路径扰动信息,生成引导向量;将引导向量与随机变量输入生成器,输出潜在恶意样本表示;利用判别网络识别样本真伪并评估路径相似性;最终依据相似性和空间关系构建攻击路径图,计算至已知恶意样本的最短路径序列,实现对潜在恶意行为的溯源识别。本发明利用生成对抗网络实现对恶意流量来源的追踪分析。
技术关键词
生成对抗网络
溯源方法
通信结构
演化特征
网络流量数据
空间位置关系
序列
协议
恶意样本
语义
原始网络数据包
路径结构
融合特征
调控结构
多视角
编码结构
密度分布特征
通道