一种网络信息系统场景下的恶意加密流量分类方法及终端

    公开(公告)号:CN118590252A

    公开(公告)日:2024-09-03

    申请号:CN202311794220.1

    申请日:2023-12-25

    IPC分类号: H04L9/40 G06N3/0464

    摘要: 本发明属于网络空间安全技术领域,公开了一种网络信息系统场景下的恶意加密流量分类方法及终端,包括:对恶意流量进行实时采集,并设置阈值在指定时间段内对数据进行定期存储;对釆集的流量数据进行分类前的数据预处理和特征识别;使用分类模型对未知加密流量进行分类识别,并结合性能评估指标进行分析。本发明在经典网络模型的基础上,设计了一种效率更高的轻量级网络模型,有效减少了模型的参数量,进一步提高了卷积神经网络对流量的分类精度和实时性。本发明的网络信息系统场景下的恶意加密流量分类方法及终端具有提高加密流量分类能力、实时性和效率、数据预处理和特征识别以及性能评估和分析的优点和积极效果。