一种异常流量的检测方法及装置

    公开(公告)号:CN106060043B

    公开(公告)日:2019-06-07

    申请号:CN201610373443.4

    申请日:2016-05-31

    Inventor: 姚海鹏 刘逸卿

    Abstract: 本发明实施例公开了一种异常流量的检测方法及装置,涉及网络技术领域,预先利用训练数据中被标记为正常的数据和被标记为异常的数据进行训练,得到用于区分正常流量数据和异常流量数据的第一分类器;利用训练数据中被标记为具体攻击的数据进行训练,得到用于区分各种具体攻击的第二分类器;所述方法包括:获得待检测流量对应的目标数据;利用所述第一分类器对所述目标数据进行分类,得到第一分类结果;判断所述第一分类结果是否为异常;如果是,利用所述第二分类器对所述目标数据进行分类,得到第二分类结果;根据所述第二分类结果,确定所述待检测流量对应的具体攻击。应用本发明实施例,提高了异常流量的检测精度。

    一种异常流量的检测方法及装置

    公开(公告)号:CN106060043A

    公开(公告)日:2016-10-26

    申请号:CN201610373443.4

    申请日:2016-05-31

    Inventor: 姚海鹏 刘逸卿

    CPC classification number: H04L63/1425 H04L63/145 H04L63/1458

    Abstract: 本发明实施例公开了一种异常流量的检测方法及装置,涉及网络技术领域,预先利用训练数据中被标记为正常的数据和被标记为异常的数据进行训练,得到用于区分正常流量数据和异常流量数据的第一分类器;利用训练数据中被标记为具体攻击的数据进行训练,得到用于区分各种具体攻击的第二分类器;所述方法包括:获得待检测流量对应的目标数据;利用所述第一分类器对所述目标数据进行分类,得到第一分类结果;判断所述第一分类结果是否为异常;如果是,利用所述第二分类器对所述目标数据进行分类,得到第二分类结果;根据所述第二分类结果,确定所述待检测流量对应的具体攻击。应用本发明实施例,提高了异常流量的检测精度。

Patent Agency Ranking