一种基于孪生网络的未知类别网络流量的检测与识别方法

    公开(公告)号:CN112381121A

    公开(公告)日:2021-02-19

    申请号:CN202011170964.2

    申请日:2020-10-28

    Abstract: 本发明公开了一种基于孪生网络的未知类别网络流量的检测与识别方法,其步骤包括:1)对于待检测的未标签的数据流i,将该数据流i中的数据包删除以太网头部信息,然后选择每个数据包从IP头部开始的n字节并模糊掉IP层头部的IP地址信息;2)将处理后的该数据流i与已知类别的每类K个数据流组成K个流量对,将每个流量对分别输入训练后的孪生网络,得到每个流量对中数据流的高维特征,判断该数据流i是否为未知类别;3)对检测到的所有未知类别流量的高维特征进行聚类,得到若干聚类簇;4)对所得聚类簇进行人工识别,确定每一聚类簇是否属于新的类别;如果属于新的类别,则将其加到原有已知类别中,训练更新该孪生网络。

Patent Agency Ranking