-
公开(公告)号:CN119652642A
公开(公告)日:2025-03-18
申请号:CN202411895824.X
申请日:2024-12-20
Applicant: 浪潮电子信息产业股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种恶意流量判定方法、系统、设备及存储介质,应用于网络安全技术领域,包括:获取待检测流量并解码,将解码后得到的各数据包按照所属会话的不同进行划分;每当得到属于同一次会话的全部数据包之后,基于会话的全部数据包,通过特征提取,得到用于反映会话在数据包层级的特征的第一特征提取结果,以及用于反映会话在会话层级的特征的第二特征提取结果;将第一和第二特征提取结果分别输入至第一和第二检测模型,得到用于反映会话的恶意程度的第一检测结果和第二检测结果;基于第一检测结果和第二检测结果,得到会话的恶意流量判定结果。应用本申请的方案,可以有效地实现恶意流量判定,保障了可行性,提高了检测准确率。