iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111237361.4 (22)申请日 2021.10.21 (71)申请人 北京天融信网络安全技 术有限公司 地址 100085 北京市海淀区上地 东路1号院 3号楼四层 申请人 北京天融信科技有限公司 北京天融信软件 有限公司 (72)发明人 王晓敏 庞瑞 (74)专利代理 机构 工业和信息化部电子专利中 心 11010 代理人 焉明涛 (51)Int.Cl. H04L 9/40(2022.01) G06N 20/00(2019.01) (54)发明名称 一种恶意加密流 量检测方法及装置 (57)摘要 本公开提出了一种恶意加密流量检测方法 及装置, 其中恶意加密流量检测方法包括: 获取 网络流量数据; 基于网络模型对网络流量数据进 行识别, 并确定所述网络模型对网络流量数据的 识别错误率; 在所述识别错误率满足第一预设条 件的情况下, 记录在后获取的网络流量数据, 并 确定所述网络模型对在后的网络流量数据的识 别错误率; 在所述预设网络模型对在后的网络流 量数据的识别错误率在预设时段内满足第二预 设条件的情况下, 基于记录的在后的网络流量数 据对所述网络模 型进行训练, 以更新所述网络模 型。 本公开的方法解决了网络模 型在线上使用时 对数据的适用性问题, 有效保证了网络模型对新 型恶意流量数据的检出效果。 权利要求书2页 说明书8页 附图2页 CN 114079579 A 2022.02.22 CN 114079579 A 1.一种恶意加密流 量检测方法, 其特 征在于, 包括: 获取网络流 量数据; 基于网络模型对 网络流量数据进行识别, 并确定所述网络模型对 网络流量数据的识别 错误率; 在所述识别错误率满足第一预设条件的情况下, 记录在后获取的网络流量数据, 并确 定所述网络模型对在后的网络流 量数据的识别错 误率; 在所述预设网络模型对在后的网络流量数据的识别错误率在预设时段内满足第二预 设条件的情况下, 基于记录的在后的网络流量数据对所述网络模型进行训练, 以更新所述 网络模型。 2.如权利要求1所述的恶意加密流量检测方法, 其特征在于, 基于网络模型对 网络流量 数据进行识别包括: 将网络流 量数据输入所述网络模型, 以确定网络流 量数据为恶意 流量的概率; 在所述网络模型输出的概率大于第一阈值的情况下, 对相应的网络流量数据进行告 警; 确定所述网络模型对网络流 量数据的识别错 误率包括: 确定告警的网络流 量数据中是否存在误报数据; 基于所述 误报数据确定所述网络模型对网络流 量数据的识别错 误率。 3.如权利要求2所述的恶意加密流量检测方法, 其特征在于, 对相应的网络流量数据进 行告警还 包括: 提取误报数据中的TLS协议的证书的校验码, 基于所述校验码与误报库中的校验码进 行匹配, 在匹配不成功的情况 下, 对相应的网络流 量数据进行告警。 4.如权利要求1所述的恶意加密流量检测方法, 其特征在于, 在所述识别错误率超过第 一阈值的情况下, 记录在后 获取的网络流量数据包括: 按照时间顺序持续获取在后的网络 流量数据。 5.如权利要求1所述的恶意加密流量检测方法, 其特征在于, 所述第 一预设条件包括如 下中的一种: 所述识别错 误率变化的置信度达 到第一级别; 所述识别错 误率超过第二阈值。 6.如权利要求5所述的恶意加密流 量检测方法, 其特 征在于, 所述第二预设条件 包括: 在预设时段内, 所述预设网络模型对在后的网络流量数据的识别错误率持续高于所述 第二阈值, 且, 识别错 误率达到第二级别。 7.如权利要求6所述的恶意加密流量检测方法, 其特征在于, 基于记录的在后的网络流 量数据对所述网络模型进行训练, 以更新所述网络模型包括: 基于在后的网络流 量数据训练网络模型; 将训练获得的网络模型用于检测新输入的网络流量数据, 并计算网络模型分类错误的 概率, 将该分类错 误的概率作为错误率; 基于后续输入的网络流量数据以及所述第一预设条件以及所述第二预设条件确定所 述网络模型 是否漂移。 8.如权利要求7所述的恶意加密流量检测方法, 其特征在于, 基于在后的网络流量数据权 利 要 求 书 1/2 页 2 CN 114079579 A 2训练网络模型包括: 在原始的训练样本中加入误报库中的数据以及所述第一预设条件与所述第二预设条 件之间的数据, 以获得目标训练集; 保持训练过程中的特征、 模型算法和参数不变, 基于所述目标训练集, 对所述网络模型 进行训练。 9.一种恶意加密流 量检测装置, 其特 征在于, 所述恶意加密流 量检测装置包括: 流量获取单元, 获取网络流 量数据; 误报记录单元, 基于网络模型对网络流量数据进行识别, 并确定所述网络模型对网络 流量数据的识别错 误率; 概念漂移监测单元, 在所述识别错误率满足第一预设条件的情况下, 记录在后获取的 网络流量数据, 并确定所述网络模型对在后的网络流 量数据的识别错 误率; 模型再训练单元, 被配置为在所述预设网络模型对在后的网络流量数据的识别错误率 在预设时段内满足第二预设条件的情况下, 基于记录的在后的网络流量数据对所述网络模 型进行训练, 以更新所述网络模型。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储有计算机 程序, 所述计算机程序被处理器执行时实现如权利要求 1至8中任一项 所述的恶意加密流量 检测方法的步骤。权 利 要 求 书 2/2 页 3 CN 114079579 A 3
专利 一种恶意加密流量检测方法及装置
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-03-19 02:00:04
上传分享
举报
下载
原文档
(495.3 KB)
分享
友情链接
GB-T 9473-2022 读写作业台灯性能要求.pdf
GB-T 9126.1-2023 管法兰用非金属平垫片 第1部分:PN系列.pdf
GJB 907A-2006 产品质量评审.pdf
T-CI 103—2023 红树林抗低温生态修复技术规程.pdf
民航 E-014 关于燃油箱结构闪电防护要求(CCAR25.981(a)(3))的豁免.pdf
GM-T 0020-2012 证书应用综合服务接口规范.pdf
GB-T 29716.2-2018 机械振动与冲击 信号处理 第2部分:傅里叶变换分析的时域窗.pdf
系统安全管理制度.pdf
GB-T 42884-2023 信息安全技术 移动互联网应用程序 App 生命周期安全管理指南.pdf
GB-T 8630-2013 纺织品 洗涤和干燥后尺寸变化的测定.pdf
GB-T 8013.1-2018 铝及铝合金阳极氧化膜与有机聚合物膜 第1部分:阳极氧化膜.pdf
GB-T 23997-2009 室内装饰装修用溶剂型聚氨酯木器涂料.pdf
YD-T 1381-2022 IP网络技术要求 网络性能测量方法.pdf
GB-T 9254.1-2021 信息技术设备、多媒体设备和接收机 电磁兼容 第1部分:发射要求.pdf
GB-T 36710-2018 公共机构办公区节能运行管理规范.pdf
GB 18967-2009 改性沥青聚乙烯胎防水卷材.pdf
安全村文集 第2辑 .pdf
GM-T 0103-2021 随机数发生器总体框架.pdf
GB-T 25647-2010 电子政务术语.pdf
AQ 1037-2007 煤矿用无极绳绞车安全检验规范.pdf
1
/
3
13
评价文档
赞助3元 点击下载(495.3 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。