-
公开(公告)号:CN116668139A
公开(公告)日:2023-08-29
申请号:CN202310674448.0
申请日:2023-06-08
Applicant: 南京邮电大学
IPC: H04L9/40 , H04L61/4511 , H04L41/16 , G06N20/00
Abstract: 本发明属于网络信息安全领域,公开了一种针对恶意加密DoH流量中概念漂移的检测方法,包括如下步骤:步骤1、获取数据,特征提取规则提取,产生对应的特征数据;步骤2、对数据进行预处理,生成训练集和测试集;步骤3、模型训练并对训练结果评估;步骤4、对步骤3的模型训练后的数据进行切片;步骤5、漂移检测;步骤6、位移解释;步骤7、移位适应;步骤8、重复步骤5‑7,将未知新测试样本及其特征输入步骤7更新后的模型,得到无异常先验知识的数据样本自适应异常检测模型。该方法克服了现有技术灾难性遗忘,混合样本等问题,使得该检测方法提高训练效率,减少内存消耗,并无需对加密流量解密。