一种基于GraphSAGE的恶意DoH流量检测方法、系统

    公开(公告)号:CN116599720A

    公开(公告)日:2023-08-15

    申请号:CN202310554865.1

    申请日:2023-05-17

    Abstract: 本发明公开了一种基于GraphSAGE的恶意DoH流量检测方法、系统,涉及网络信息安全领域。该方法包括:获取自带流量类型的PCAP流量数据并进行处理,提取流量的流级特征和包级特征;将提取的特征数据转换为图数据;采用图数据对GraphSAGE图神经网络进行训练;提取部分PCAP流量数据的特征,将其作为待检测流量,提取特征数据,并转换为图数据,输入训练好的GraphSAGE图神经网络,并判断是否是恶意DoH流量。本发明提出的检测方法提高了训练效率,减少了内存消耗,并无需对加密流量解密。

Patent Agency Ranking