- 专利标题: 一种基于有效载荷的网络攻击检测方法、系统及介质
-
申请号: CN202410218653.0申请日: 2024-02-28
-
公开(公告)号: CN117792803B公开(公告)日: 2024-06-25
- 发明人: 顾钊铨 , 刘浩 , 杜磊 , 张明瑞 , 高鹏飞 , 张欢
- 申请人: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
- 申请人地址: 广东省深圳市南山区桃源街道深圳大学城哈尔滨工业大学校区
- 专利权人: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
- 当前专利权人: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
- 当前专利权人地址: 广东省深圳市南山区桃源街道深圳大学城哈尔滨工业大学校区
- 代理机构: 深圳市添源创鑫知识产权代理有限公司
- 代理商 周椿
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/2415 ; G06F18/2433 ; G06F18/214 ; G06F16/35 ; G06F40/284 ; G06N3/0455 ; G06N3/088 ; G06N3/09
摘要:
本发明提供了一种基于数据包有效载荷预训练模型的网络攻击检测方法、系统及介质,该方法包括:对数据集中的网络流量包进行切分,获得网络会话流粒度的网络数据包有效载荷序列;对数据集的正常流量和网络攻击流量进行均衡采样,使用滑动窗口对有效载荷进行切分;将有效载荷切分后获得的字节对序列经分词器处理后输入Bert模型进行预训练,在预训练Bert模型时将网络会话流类比于文档,将网络数据包有效载荷类比于句子:加载已预训练的Bert模型,结合分类器在新的数据上进行微调,采用微调后的网络攻击检测模型检测网络攻击。本发明能更好地捕获网络数据包有效载荷的信息,以便于通过网络数据包有效载荷预训练模型检测网络攻击。
公开/授权文献
- CN117792803A 一种基于有效载荷的网络攻击检测方法、系统及介质 公开/授权日:2024-03-29