基于网络流量的移动恶意应用实时检测方法及装置

    公开(公告)号:CN116996261A

    公开(公告)日:2023-11-03

    申请号:CN202310774860.X

    申请日:2023-06-28

    Abstract: 本发明公开了一种基于网络流量的移动恶意应用实时检测方法及装置,该方法包括:收集网络流量中数据包,并获取数据包信息;基于数据包信息,得到流量路径,并对流量路径签名;对流量路径签名进行流谱变换,获得流谱特征;在流谱特征上,利用生成对抗网络,生成新特征向量表示,并通过对新特征向量表示进行聚类分析,得到良性流量边界;基于良性流量边界和待检测流量的新特征向量表示之间的关系,得到待检测流量的检测结果。本发明可以实时恶意流量检测,有效缓解、过滤和防御针对恶意流量的攻击。

Patent Agency Ranking