加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

无监督的加密恶意流量检测方法、装置、设备及介质

发明专利有效专利
  • 申请号:
    CN201811635919.2
  • IPC分类号:H04L29/06;G06K9/62
  • 申请日期:
    2018-12-29
  • 申请人:
    极客信安(北京)科技有限公司
著录项信息
专利名称无监督的加密恶意流量检测方法、装置、设备及介质
申请号CN201811635919.2申请日期2018-12-29
法律状态授权申报国家中国
公开/公告日2019-03-19公开/公告号CN109495513A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;G;0;6;K;9;/;6;2查看分类表>
申请人极客信安(北京)科技有限公司申请人地址
北京市海淀区中关村南大街1号北京友谊宾馆3层61306房间 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人极客信安(北京)科技有限公司当前权利人极客信安(北京)科技有限公司
发明人江斌
代理机构北京睿驰通程知识产权代理事务所(普通合伙)代理人张文平
摘要
本公开实施例提供一种无监督的加密恶意流量检测方法、装置、设备及介质,所述方法包括如下步骤:基于网络流量采集所需的数据特征集;利用采集的所述数据特征集建立客户端与服务端之间的二分图;通过图切分方法对客户端和服务端节点进行初次聚类;对所述初次聚类当中较大的联通子图的中的客户端服与务端节点进行向量化处理;对向量化后的数据利用DBScan算法再次聚类;利用所述再次聚类后的聚类结果判定恶意流量和节点。本公开利用基于图的无监督学习模型,可以在没有先验知识和标注样本集的情况下直接进行加密流量检测,通过对图进行二分获得不同类型的族,将大族转化为小族,再分别通过流量的特征进行检验识别出恶意流量,方法简单易操作。

专利服务由北京酷爱智慧知识产权代理公司提供