一种基于流量载荷频繁项的内网违规外联检测方法

AITNT
正文
推荐专利
一种基于流量载荷频繁项的内网违规外联检测方法
申请号:CN202511005154
申请日期:2025-07-21
公开号:CN120768636A
公开日期:2025-10-10
类型:发明专利
摘要
本发明公开了一种基于流量载荷频繁项的内网违规外联检测方法,包括离线训练和在线检测两个阶段,离线训练阶段中,采集并标注大量的公开加密协议流量样本与私有加密协议流量样本,并根据网络流量的五元组信息对数据包进行组流,形成数据流会话;接着,提取聚合流的载荷中的“频繁项”;然后,通过统计载荷中“频繁项”的出现次数、载荷长度、出现次数和载荷长度的比率等特征,构建成特征向量;最终,使用特定的机器学习方法进行训练,得到违规外联检测模型。在线检测阶段中,对实时网络流量进行组流与特征提取,将得到的特征向量输入到预先训练好的检测模型中,将预测结果为私有加密协议的流量标记为违规外联行为。通过本方法可以完成对内网环境下私有加密协议的识别,从而有效检测违规外联行为。
技术关键词
违规外联检测方法 载荷 核心交换机 集成学习方法 机器学习训练 训练集 哈希表 随机森林模型 机器学习方法 扫描算法 机器学习算法 数据 复杂度 加密 滑动窗口 样本 网关 离线
系统为您推荐了相关专利信息
1
一种用于飞机载荷反演的飞参数据筛选方法
载荷 筛选方法 飞机 参数 偏角
2
一种印刷机料带离平面振动传输张力识别方法
印刷机 共振频率 结构振动响应 识别方法 数据结构模型
3
基于强化学习的通信方法、代理节点、管理网元、系统及介质
机器学习训练 网元 节点 机器学习模型 强化学习策略
4
基于双时间尺度MPC控制的越野车辆多维耦合时滞稳定性控制方法
稳定性控制方法 双时间尺度 越野车辆 噪声方差 质心侧偏角
5
一种基于有限元的气动液压破碎锤锤芯疲劳寿命分析方法及应用
疲劳寿命分析方法 液压破碎锤 结构优化设计 应力 雨流计数法
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号