摘要
本发明公开了一种恶意二进制流量检测方法、设备、介质及产品。该方法包括:获取待处理的网络数据包,所述网络数据包包括二进制数据;对网络数据包中的二进制数据进行异常检测,得到所述网络数据包的流量特征;对网络数据包中的二进制数据进行全起始反汇编,生成扩展控制流图;通过所述扩展控制流图提取静态特征和动态特征;基于所述流量特征、所述静态特征和所述动态特征进行特征融合,得到多模态融合特征;通过预构建的检测模型对所述多模态融合特征进行检测,得到网络数据包的检测结果,所述检测结果用于指示所述网络数据包是否为恶意二进制流量。通过本发明的技术方案,能够解决单一维度检测的局限性问题,提高恶意二进制流量的检测准确性。
技术关键词
流量检测方法
网络
静态特征
融合特征
指令
多模态
计算机程序产品
风险
异常信息
处理器
指纹
明文
证书
可读存储介质
套件
动态
加密数据
系统为您推荐了相关专利信息
电网电压控制
资源分配方法
时延
分区电压控制
资源分配策略
智能补偿方法
三维点云数据
晶圆传输机器人
偏差
智能补偿系统
断线故障
故障定位模型
BP神经网络
电气特征量
贡献率