一种网络安全威胁双向阻断方法及系统

    公开(公告)号:CN118869368A

    公开(公告)日:2024-10-29

    申请号:CN202411348521.6

    申请日:2024-09-26

    摘要: 本发明涉及网络安全技术领域,尤其涉及一种网络安全威胁双向阻断方法及系统,包括将网络流量转化为流量词汇序列,得到流量词向量优化空间;对流量词向量优化空间进行聚类分析,得到流量异常词汇集合;对流量异常词汇集合在不同维度上的分布进行建模,识别出维度突变点,并根据维度突变点在每个维度上的概率密度进行异常评分,得到异常点评分;对流量异常词汇集合的字符序列进行评分,得到字符序列评分;根据异常点评分和字符序列评分,得到流量异常词汇风险度,构建高风险流量数据包的TCP重置包并注入双向通信流中强制中断连接。本发明通过深度解析网络流量实时阻断高风险流量数据包,有效防范了潜在的网络安全威胁。