恶意加密流量的检测方法、装置、存储介质及电子设备与流程

文档序号:37113857发布日期:2024-02-22 21:13阅读:来源:国知局

技术特征:

1.一种恶意加密流量的检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述目标模型由以下方式得到:

3.根据权利要求1所述的方法,其特征在于,从所述待检测加密流量中提取出目标流量特征包括:

4.根据权利要求1至3任一项所述的方法,其特征在于,基于所述分类评估指标确定恶意加密流量的目标判定阈值包括:

5.根据权利要求4所述的方法,其特征在于,基于每个预设阈值计算所述多组测试样本的正确检出率和误报率包括:

6.根据权利要求5所述的方法,其特征在于,通过所述预设阈值和所述目标模型确定每组测试样本的预测结果包括:

7.根据权利要求4所述的方法,其特征在于,从至少一个判定阈值中确定所述目标判定阈值包括:

8.一种恶意加密流量的检测装置,其特征在于,包括:

9.一种非易失性存储介质,其特征在于,所述非易失性存储介质包括存储的程序,其中,所述程序运行时控制所述非易失性存储介质所在的设备执行权利要求1至7中任意一项所述的恶意加密流量的检测方法。

10.一种电子设备,其特征在于,包括一个或多个处理器和存储器,所述存储器用于存储一个或多个程序,其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现权利要求1至7中任意一项所述的恶意加密流量的检测方法。


技术总结
本申请公开了一种恶意加密流量的检测方法、装置、存储介质及电子设备。该方法包括:获取待检测加密流量,并从待检测加密流量中提取出目标流量特征;将目标流量特征输入目标模型,得到待检测加密流量的预测概率;确定待检测加密流量的目标流量应用场景,并确定目标流量应用场景的分类评估指标,其中,分类评估指标至少包括误报率和正确检出率;基于分类评估指标确定恶意加密流量的目标判定阈值,并判断预测概率是否大于等于目标判定阈值;在预测概率大于等于目标判定阈值的情况下,将待检测加密流量确定为恶意加密流量。通过本申请,解决了相关技术中固定阈值的恶意流量检测模型在不同流量应用场景的适用性差的问题。

技术研发人员:陈继智,韦云川,李超
受保护的技术使用者:山石网科通信技术股份有限公司
技术研发日:
技术公布日:2024/2/21
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1