-
公开(公告)号:CN118713865B
公开(公告)日:2025-03-04
申请号:CN202410698083.X
申请日:2024-05-31
Applicant: 中国科学院软件研究所
IPC: H04L9/40
Abstract: 本发明公开一种基于网络通信相似度的应用软件异常行为检测方法及系统,属于网络安全技术领域。所述方法包括:根据数据包特征进行数据包分组,并将每组数据包构建为一条软件行为链;生成每一软件行为链的描述行为链统计特征的特征向量;基于该描述行为链统计特征的特征向量与基线模型中的每个簇的中心向量的相似度,得到该软件行为链的异常行为检测结果;其中,所述基线模型基于正常的应用软件通信流量数据构建。本发明可以更准确地观察到应用软件网络通信行为的异常。
-
公开(公告)号:CN118713865A
公开(公告)日:2024-09-27
申请号:CN202410698083.X
申请日:2024-05-31
Applicant: 中国科学院软件研究所
IPC: H04L9/40
Abstract: 本发明公开一种基于网络通信相似度的应用软件异常行为检测方法及系统,属于网络安全技术领域。所述方法包括:根据数据包特征进行数据包分组,并将每组数据包构建为一条软件行为链;生成每一软件行为链的描述行为链统计特征的特征向量;基于该描述行为链统计特征的特征向量与基线模型中的每个簇的中心向量的相似度,得到该软件行为链的异常行为检测结果;其中,所述基线模型基于正常的应用软件通信流量数据构建。本发明可以更准确地观察到应用软件网络通信行为的异常。
-