基于网络流量的恶意攻击检测方法、系统和可读存储介质
基本信息
申请号 | CN202110957842.6 | 申请日 | - |
公开(公告)号 | CN113422785A | 公开(公告)日 | 2021-09-21 |
申请公布号 | CN113422785A | 申请公布日 | 2021-09-21 |
分类号 | H04L29/06(2006.01)I;H04L12/24(2006.01)I;G06F21/55(2013.01)I;G06F21/56(2013.01)I;G06N3/08(2006.01)I | 分类 | 电通信技术; |
发明人 | 张晓亮 | 申请(专利权)人 | 北京生泰尔科技股份有限公司 |
代理机构 | 北京清控智云知识产权代理事务所(特殊普通合伙) | 代理人 | 管士涛 |
地址 | 102600北京市大兴区中关村科技园区大兴生物医药产业基地永大路44号 | ||
法律状态 | - |
摘要
摘要 | 本申请实施例提供的一种基于网络流量的恶意攻击检测方法、系统和可读存储介质,其通过获取目标网络流量事件,并采用预设网络模型对目标网络流量事件进行判断,得到判断结果,所述判断结果为包括恶意攻击或不包括恶意攻击;根据所述判断结果查询对应的误判数据库以获取与所述目标网络流量事件对应的多个目标误判事件;计算每一所述目标误判事件与所述目标网络流量事件的相似度;若所述多个目标误判事件中存在相似度大于预设阈值的目标误判事件,则所述判断结果为误判并对所述判断结果进行修改;从而达到提高判断准确率,进而可以提高网络安全性。 |
