一种恶意流量数据检测方法及系统

    公开(公告)号:CN116055165A

    公开(公告)日:2023-05-02

    申请号:CN202310032888.6

    申请日:2023-01-10

    IPC分类号: H04L9/40 G06N3/08 G06N3/0464

    摘要: 本申请提供了一种恶意流量数据检测方法,涉及恶意流量入侵检测技术领域。在执行所述方法时,先获取目标漏洞,根据目标漏洞获取对应的渗透攻击工具、攻击载荷以及编码器,然后在渗透攻击工具、攻击载荷以及编码器中分别插入探针代码,利用插入探针代码后的渗透攻击工具、插入探针代码后的攻击载荷以及插入探针代码后的编码器自动生成恶意流量数据,再对恶意流量数据中的字段信息进行处理,得到恶意流量数据集,最后将恶意流量数据集中的数据输入训练好的并联神经网络模型,得到恶意流量数据的种类。使得在判别恶意流量的种类时,不限于利用对已知的恶意流量特征或模式来判别入侵,达到了能够对多种恶意流量检测的效果。