首页> 中国专利> 一种基于多维空间向量聚集的恶意流量检测方法及系统

一种基于多维空间向量聚集的恶意流量检测方法及系统

摘要

本发明公开了一种基于多维空间向量聚集的恶意流量检测方法及系统,具有对恶意流量检测的准确性高、占用资源较低等特点,该方法包括:嗅探经过网卡的原始流量数据包,基于预设规则对原始流量数据包进行白名单流量数据滤除处理后获得的第一流量数据包进行解析处理,抽取第一流量数据包的N个流量特征,以对N个流量特征进行格式化处理获得的N个格式化流量特征为维度,建立N维坐标系,并确定N个格式化流量特征位于N维坐标系的第一坐标;确定第一坐标与预设流量坐标之间的第一位置距离,并基于第一位置距离,确定预设恶意流量与第一流量数据包之间的相似度;若相似度大于或等于预设阈值,则确定第一流量数据包的流量属性为恶意流量。

著录项

  • 公开/公告号CN113890763A

    专利类型发明专利

  • 公开/公告日2022-01-04

    原文格式PDF

  • 申请/专利权人 广东云智安信科技有限公司;

    申请/专利号CN202111162886.6

  • 发明设计人 王健;

    申请日2021-09-30

  • 分类号H04L9/40(20220101);

  • 代理机构11221 北京捷诚信通专利事务所(普通合伙);

  • 代理人万善书

  • 地址 510000 广东省广州市越秀区东风东路733号之一自编1207房

  • 入库时间 2023-06-19 13:32:21

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号