-
公开(公告)号:CN116647487A
公开(公告)日:2023-08-25
申请号:CN202310841955.9
申请日:2023-07-11
Applicant: 东南大学
IPC: H04L43/10 , H04L43/08 , H04L67/145
Abstract: 本发明提供了一种支持互联网保活连接流量行为识别的特征构造方法,包括:利用关联规则挖掘算法对目标类别互联网保活连接流量行为的报文流提取出满足支持度、置信度阈值的频繁项集;再读取待测保活连接行为产生的报文流,对该条报文流中每一条报文的负载字段用频繁项集进行匹配,获得该条报文流的频繁项集匹配矩阵;最后对矩阵的每一列求平均值来获得频繁项集匹配向量。本发明针对每次保活连接流量行为所产生的报文流构造出一个用于识别该次保活连接流量行为归属类别的特征——频繁项集匹配向量,该特征用于判断该次连接流量行为是否属于目标类别,具有相比于保活连接流量行为的传统行为特征更加优秀的分类性能。