基于多模态特征提取的木马流量检测方法及系统

    公开(公告)号:CN118473751A

    公开(公告)日:2024-08-09

    申请号:CN202410595118.7

    申请日:2024-05-14

    Abstract: 本发明涉及网络安全技术领域,特别涉及一种基于多模态特征提取的木马流量检测方法及系统,通过提取目标网络会话中的多模态数据特征,并将各模态数据特征进行级联,形成二维融合特征,所述多模态数据特征包括:目标网络会话空间特征、目标网络会话序列特征和目标网络会话统计特征;将二维融合特征输入至Transformer编码器,利用Transformer编码器优化特征组合,所述Transformer编码器采用自注意力机制对各模态特征进行自适应权重分配并利用前馈网络捕捉强化特征序列内部依赖关系;利用多层感知机对特征组合优化后的特征序列进行分类,以识别目标网络会话中的木马流量和正常流量。本发明采用综合表征策略从各个角度提取网络流量特征,提高网络流量检测的效率和准确性。

Patent Agency Ranking