恶意流量判定方法、系统、设备及存储介质

    公开(公告)号:CN119652642A

    公开(公告)日:2025-03-18

    申请号:CN202411895824.X

    申请日:2024-12-20

    Abstract: 本申请公开了一种恶意流量判定方法、系统、设备及存储介质,应用于网络安全技术领域,包括:获取待检测流量并解码,将解码后得到的各数据包按照所属会话的不同进行划分;每当得到属于同一次会话的全部数据包之后,基于会话的全部数据包,通过特征提取,得到用于反映会话在数据包层级的特征的第一特征提取结果,以及用于反映会话在会话层级的特征的第二特征提取结果;将第一和第二特征提取结果分别输入至第一和第二检测模型,得到用于反映会话的恶意程度的第一检测结果和第二检测结果;基于第一检测结果和第二检测结果,得到会话的恶意流量判定结果。应用本申请的方案,可以有效地实现恶意流量判定,保障了可行性,提高了检测准确率。

Patent Agency Ranking