-
公开(公告)号:CN115766140A
公开(公告)日:2023-03-07
申请号:CN202211370987.7
申请日:2022-11-03
Applicant: 网络通信与安全紫金山实验室
IPC: H04L9/40 , G06N3/0442 , G06N3/08
Abstract: 本发明提供一种分布式拒绝服务DDoS攻击检测方法及装置,涉及网络安全技术领域,所述方法包括:分别确定各网络数据流的统计特征;基于各网络数据流的统计特征,生成至少一个关联流序列;将每一个关联流序列分别输入至训练完成的LSTM神经网络模型,获取LSTM神经网络模型输出的至少一个预测值序列;基于预设阈值和每一个预测值序列中包括的各预测值,判断各网络数据流是否是DDoS攻击流量。本发明通过基于各网络数据流的统计特征生成关联流序列,并将关联流序列作为LSTM神经网络模型的输入数据实现对网络数据流的DDoS攻击检测,不仅提高了DDoS攻击检测的准确性,而且提高了检测模型的泛化能力。