Invention Publication
- Patent Title: 一种恶意流量检测方法及终端
-
Application No.: CN202410878831.2Application Date: 2024-07-02
-
Publication No.: CN118784301APublication Date: 2024-10-15
- Inventor: 吴丽进 , 林楠 , 陈小波 , 钟剑 , 刘宇欣 , 郑原俊 , 张坤三 , 刘宇轩 , 谢静怡 , 黄江东 , 杨泓 , 林小煌 , 江洪钦
- Applicant: 国网福建省电力有限公司电力科学研究院 , 国网福建省电力有限公司
- Applicant Address: 福建省福州市仓山区复园支路48号;
- Assignee: 国网福建省电力有限公司电力科学研究院,国网福建省电力有限公司
- Current Assignee: 国网福建省电力有限公司电力科学研究院,国网福建省电力有限公司
- Current Assignee Address: 福建省福州市仓山区复园支路48号;
- Agency: 福州市博深专利事务所
- Agent 张明
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06N3/045 ; G06N3/0442

Abstract:
本发明公开了一种恶意流量检测方法及终端,对网络流量进行预处理,得到数据包交互关系序列和包级特征序列,根据数据包交互关系序列构建具备时序关系的多个流内交互图,基于多个流内交互图和包级特征序列使用交互信息提取模型提取交互信息,得到图级表示特征序列,将图级表示特征序列输入恶意流量检测模型进行检测,得到检测结果,其中交互信息提取模型包括多个特征提取单元,每一特征提取单元包括多个图卷积层、ReLu层、Dropout层以及全局池化层,提高了模型的鲁棒性,能够有效地提取数据包之间的交互信息,恶意流量检测模型包括双向长短期记忆网络和多层感知器,能够准确提取网络流量数据中的时序信息,从而提高恶意流量检测的准确率。
Information query