-
公开(公告)号:CN106060043B
公开(公告)日:2019-06-07
申请号:CN201610373443.4
申请日:2016-05-31
Applicant: 北京邮电大学
IPC: H04L29/06
Abstract: 本发明实施例公开了一种异常流量的检测方法及装置,涉及网络技术领域,预先利用训练数据中被标记为正常的数据和被标记为异常的数据进行训练,得到用于区分正常流量数据和异常流量数据的第一分类器;利用训练数据中被标记为具体攻击的数据进行训练,得到用于区分各种具体攻击的第二分类器;所述方法包括:获得待检测流量对应的目标数据;利用所述第一分类器对所述目标数据进行分类,得到第一分类结果;判断所述第一分类结果是否为异常;如果是,利用所述第二分类器对所述目标数据进行分类,得到第二分类结果;根据所述第二分类结果,确定所述待检测流量对应的具体攻击。应用本发明实施例,提高了异常流量的检测精度。
-
公开(公告)号:CN106060043A
公开(公告)日:2016-10-26
申请号:CN201610373443.4
申请日:2016-05-31
Applicant: 北京邮电大学
IPC: H04L29/06
CPC classification number: H04L63/1425 , H04L63/145 , H04L63/1458
Abstract: 本发明实施例公开了一种异常流量的检测方法及装置,涉及网络技术领域,预先利用训练数据中被标记为正常的数据和被标记为异常的数据进行训练,得到用于区分正常流量数据和异常流量数据的第一分类器;利用训练数据中被标记为具体攻击的数据进行训练,得到用于区分各种具体攻击的第二分类器;所述方法包括:获得待检测流量对应的目标数据;利用所述第一分类器对所述目标数据进行分类,得到第一分类结果;判断所述第一分类结果是否为异常;如果是,利用所述第二分类器对所述目标数据进行分类,得到第二分类结果;根据所述第二分类结果,确定所述待检测流量对应的具体攻击。应用本发明实施例,提高了异常流量的检测精度。
-