一种针对少样本恶意流量的检测系统及方法
摘要:
本发明公开了一种针对少样本恶意流量的检测系统及方法,属于恶意流量检测技术领域,主旨在于解决恶意流量检测系统在处理少样本时缺乏足够的先验样本难以构建合适的特征空间及决策超平面的问题。主要方案包括流量数据处理模块将流量数据的Pcap包提取成特征向量,然后进行特征筛选、独热编码和归一化处理;处理好的特征向量通过数据增强模块完成对少样本数据的特征向量扩充;扩充后的特征向量传入到任务集构造模块,得到多样本的元测试集和元训练集;通过多样本的元训练集训练得到模型参数后,将其作为元测试集分类器模型的初始参
公开/授权文献
0/0