异常流量分析方法、装置、设备及存储介质
摘要:
本发明属于网络入侵检测领域,公开了异常流量分析方法,包括S1,基于多种特征选择方法筛选用于训练的流量数据的数据特征;S2,将数据特征输入到入侵检测模型进行训练,得到训练好的入侵检测模型;S3,将待检测的流量数据输入到训练好的入侵检测模型中进行计算,获得检测结果。本发明提使用多种方法进行集成特征选择,增加了所选最优子集的鲁棒性。本发明能够捕捉特征之间的时空关系,使模型得到更好的表达效果。本发明可以加深模型层数得到更好的特征表达,在检测模型上得到更好的效果。
0/0