一种网络异常流量检测方法、系统、设备和介质

    公开(公告)号:CN120074904A

    公开(公告)日:2025-05-30

    申请号:CN202510200866.5

    申请日:2025-02-24

    Abstract: 本发明涉及网络安全技术领域,公开了一种网络异常流量检测方法、系统、设备和介质,包括:采集网络流量数据包的基本属性特征,形成基本属性特征序列;基于非广延熵对基本属性特征序列进行特征处理,得到非广延熵特征值;其中,非广延熵的参数根据网络流量的变化进行自适应更新;利用增量学习方法,根据新流量数据动态调整基本属性特征的贡献值,并重构流量特征;基于重构后的流量特征,识别网络异常流量。融合基于改进非广延熵的特征提取与增量学习方法实现端到端的网络流量特征参数自适应调整,可以应对新的攻击行为和动态流量的变化;同时采用新流量数据实现基本属性特征贡献度的动态调整,可以根据基本属性特征实现流量特征的动态重构。

Patent Agency Ranking