一种基于概念漂移的漏洞攻击流量检测方法及检测系统
摘要:
本发明公开了一种基于概念漂移的漏洞攻击流量检测方法及检测系统,步骤一、漏洞攻击流量收集:给每个节点分配控制信息传输频率;根据节点分配的pi向收集中心传输样本的控制信息;依据控制信息,以最小化样本窗口的AoI为目标,收集中心采用调度算法进行流量样本的调度收集;步骤二、构建检测模型:以步骤一形成的流量样本数据集为检测模型的输入,所述的检测模型为全局比对Needleman‑Wunsch算法;步骤三、模型更新:比较当前收集到的新样本窗口与前次的旧样本窗口,检测是否出现了概念漂移;如果出现了概念漂移,对步骤二构建的检测模型进行更新,否则不更新。能够通过流量收集模块更好的收集实时流量用于概念漂移的检测,并更新检测模型提高检测率。
0/0