-
公开(公告)号:CN119966865A
公开(公告)日:2025-05-09
申请号:CN202510016698.4
申请日:2025-01-06
Applicant: 中国科学院信息工程研究所
IPC: H04L43/0888 , H04L43/04 , H04L43/028 , H04L9/40 , H04L61/4511
Abstract: 本发明公开了一种基于吞吐量波动的域名前置流量检测方法及系统,属于网络安全技术领域。本发明为解决现有检测技术精度低和误报高的问题,主要采用通过捕获网络流量、数据预处理、特征提取以及机器学习算法相结合的方式进行域名前置流量检测。通过挖掘域名前置技术在会话级别的吞吐量波动特征,本发明能够准确区分域名前置流量与正常流量,减少误报率,并提高检测精度。