-
公开(公告)号:CN117914589A
公开(公告)日:2024-04-19
申请号:CN202410073449.4
申请日:2024-01-18
Applicant: 北京启明星辰信息安全技术有限公司 , 启明星辰信息技术集团股份有限公司 , 北京网御星云信息技术有限公司
Abstract: 本申请提供一种报文识别方法,包含如下步骤:S1:报文预处理步骤,在接收的报文中舍弃非目标报文,并从保留的每条报文中提取规定的数据,构成目标报文组;S2:特征向量构建步骤,设置长度为n1个字节的第一滑窗,将所述第一滑窗按规定的步长从所述目标报文组的上游侧的首字节滑动至下游侧的末字节,获取第一特征向量;S3:聚类创建步骤,至少基于所述第一特征向量,对所述目标报文组进行聚类以形成多个簇;S4:分析步骤,基于所述多个簇,分析筛选出危险数据。据此,能够准确高效地进行报文识别。