一種基于注意力機制的惡意流量檢測方法和系統(tǒng)

基本信息

申請?zhí)?/td> CN202111661242.1 申請日 -
公開(公告)號 CN114338199A 公開(公告)日 2022-04-12
申請公布號 CN114338199A 申請公布日 2022-04-12
分類號 H04L9/40(2022.01)I;G06N3/04(2006.01)I;G06N3/08(2006.01)I 分類 電通信技術(shù);
發(fā)明人 凌捷;林茂源;羅玉;區(qū)旸;劉藝彬 申請(專利權(quán))人 中通服建設(shè)有限公司
代理機構(gòu) 廣州粵高專利商標(biāo)代理有限公司 代理人 禹小明
地址 510090廣東省廣州市越秀區(qū)東風(fēng)東路729號
法律狀態(tài) -

摘要

摘要 本發(fā)明提供了一種基于注意力機制的惡意流量檢測方法和系統(tǒng),涉及通信網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。所述方法包括步驟:S1、對待檢測的流量數(shù)據(jù)集進行特征選擇,得到精簡特征集;S2、進行預(yù)處理得到預(yù)處理數(shù)據(jù)集;S3、輸入到基于注意力機制的深度殘差收縮網(wǎng)絡(luò),獲得惡意流量檢測結(jié)果;本發(fā)明采用的網(wǎng)絡(luò)模型包括了含有注意力機制的深度殘差收縮網(wǎng)絡(luò)結(jié)構(gòu),在分類準(zhǔn)確率和誤報率上有較好的表現(xiàn),能提取關(guān)鍵數(shù)據(jù)信息,有效地降低了模型的訓(xùn)練和測試的時間。又由于流量數(shù)據(jù)具有時序性和特征冗余性,因此本技術(shù)方案也結(jié)合使用了長短期記憶網(wǎng)絡(luò),既減少或者降低了檢測數(shù)據(jù)中冗余信息的影響,也延續(xù)了數(shù)據(jù)信息的上下文聯(lián)系,增強了惡意流量檢測的準(zhǔn)確率。