-
公开(公告)号:CN118233199A
公开(公告)日:2024-06-21
申请号:CN202410437896.3
申请日:2024-04-11
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L67/568 , G06N20/00 , G06F18/214
Abstract: 本申请公开了一种数据包识别方法、装置、设备及存储介质,涉及网络安全领域,包括:捕获当前网络设备传输的当前数据包,并将当前数据包和数据包信息存储至数据缓存区;提取当前数据包的多维特征向量;基于历史数据包的数据包信息在数据缓存区中建立动态网络行为模型;利用预训练机器学习模型对多维特征向量进行分类得到特征分类结果,并基于动态网络行为模型根据特征分类结果判断当前数据包是否异常;根据判断结果生成当前数据包的网络安全风险报告。通过融合机器学习模型和动态网络行为模型精准识别数据包多维特征,可以有效应对复杂网络环境,并且根据历史数据包信息在数据缓存区建立动态网络行为模型,及时响应网络环境变化,提高识别准确性。