一种恶意网站识别方法和装置
Abstract:
本发明提供一种恶意网站识别方法和装置,属于网络安全技术领域,所述方法包括:获取网络流量对应的URL字符串、网络流量特征和人工URL特征;将网络流量特征和人工URL特征进行拼接得到拼接人工特征,将URL字符串转化为向量;将拼接人工特征和向量输入恶意网站识别模型中,得到模型输出的恶意网站识别结果。上述方法结合了URL字符串中的特征、基于先验知识构建的人工URL特征以及网络流量特征,避免了单纯使用bert等模型来处理URL特征进行恶意网站识别带来的领域间的迁移问题,以及需要大量有标注数据进行模型微调的问题,有助于提高模型的可解释性。通过将网络流量特征纳入考量,提高了恶意网站识别的准确性。
Patent Agency Ranking
0/0