一種基于注意力機(jī)制的惡意流量檢測(cè)方法和系統(tǒng)

基本信息

申請(qǐng)?zhí)?/td> CN202111661242.1 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN114338199A 公開(kāi)(公告)日 2022-04-12
申請(qǐng)公布號(hào) CN114338199A 申請(qǐng)公布日 2022-04-12
分類號(hào) H04L9/40(2022.01)I;G06N3/04(2006.01)I;G06N3/08(2006.01)I 分類 電通信技術(shù);
發(fā)明人 凌捷;林茂源;羅玉;區(qū)旸;劉藝彬 申請(qǐng)(專利權(quán))人 中通服建設(shè)有限公司
代理機(jī)構(gòu) 廣州粵高專利商標(biāo)代理有限公司 代理人 禹小明
地址 510090廣東省廣州市越秀區(qū)東風(fēng)東路729號(hào)
法律狀態(tài) -

摘要

摘要 本發(fā)明提供了一種基于注意力機(jī)制的惡意流量檢測(cè)方法和系統(tǒng),涉及通信網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。所述方法包括步驟:S1、對(duì)待檢測(cè)的流量數(shù)據(jù)集進(jìn)行特征選擇,得到精簡(jiǎn)特征集;S2、進(jìn)行預(yù)處理得到預(yù)處理數(shù)據(jù)集;S3、輸入到基于注意力機(jī)制的深度殘差收縮網(wǎng)絡(luò),獲得惡意流量檢測(cè)結(jié)果;本發(fā)明采用的網(wǎng)絡(luò)模型包括了含有注意力機(jī)制的深度殘差收縮網(wǎng)絡(luò)結(jié)構(gòu),在分類準(zhǔn)確率和誤報(bào)率上有較好的表現(xiàn),能提取關(guān)鍵數(shù)據(jù)信息,有效地降低了模型的訓(xùn)練和測(cè)試的時(shí)間。又由于流量數(shù)據(jù)具有時(shí)序性和特征冗余性,因此本技術(shù)方案也結(jié)合使用了長(zhǎng)短期記憶網(wǎng)絡(luò),既減少或者降低了檢測(cè)數(shù)據(jù)中冗余信息的影響,也延續(xù)了數(shù)據(jù)信息的上下文聯(lián)系,增強(qiáng)了惡意流量檢測(cè)的準(zhǔn)確率。