一种类不均衡的网络流量异常监测系统及方法

    公开(公告)号:CN119167122A

    公开(公告)日:2024-12-20

    申请号:CN202411209125.5

    申请日:2024-08-30

    Abstract: 本发明公开了一种类不均衡的网络流量异常监测系统及方法,属于网络空间安全技术领域。该系统包括流量预处理模块、数据增强模块和监测模块。对已知的包含正常流量和部分异常流量的类不均衡网络流量数据,首先通过流量预处理模块确保数据质量,并提取异常检测相关的特征;然后数据增强模块对预处理后的流量数据进行欠采样和过采样,平衡数据集中正常流量和异常流量的比例;最后监测模块对增强处理后的流量数据进行聚类,并评估聚类结果,计算未知流量数据样本与其所属簇的质心之间的距离,判断是否为异常流量。本发明增强了该模型对异常流量的识别能力,使模型更有效地区分正常流量和异常流量。

    一种面向封闭内部网络的可解释异常流量检测方法

    公开(公告)号:CN119628855A

    公开(公告)日:2025-03-14

    申请号:CN202411210043.2

    申请日:2024-08-30

    Abstract: 本发明公开了一种面向封闭内部网络的可解释异常流量检测方法,属于网络空间安全技术领域。首先采用深度自编码器学习良性流量的深层模式,对良性流量进行重构。在深度自编码器的中间输出的引导下,采用梯度上升法,从重构的良性流量特征中提取白名单规则,本发明所得的白名单规则库,既能够保留深度自编码器较好的异常检测性能,又能向使用者提供清晰的决策解释,达到了检测精度和可解释性的平衡。同时,本发明明显降低了软硬件开销,更适用于封闭内部网络。

Patent Agency Ranking