僵尸网络流量的分类方法、装置和电子设备

基本信息

申请号 2020111415899 申请日 -
公开(公告)号 CN112257783A 公开(公告)日 2021-01-22
申请公布号 CN112257783A 申请公布日 2021-01-22
分类号 G06K9/62(2006.01)I; 分类 计算;推算;计数;
发明人 魏海宇;张靖江;何纪中 申请(专利权)人 北京中睿天下信息技术有限公司
代理机构 北京知呱呱知识产权代理有限公司 代理人 杜立军
地址 100085北京市海淀区农大南路1号院8号楼2层201号101
法律状态 -

摘要

摘要 本发明实施例公开了僵尸网络流量的分类方法、装置和电子设备,该分类方法包括:提供样本僵尸网络流量;对所述样本僵尸网络流量提取多个预设特征,根据所述样本僵尸网络的多个预设特征组成关键句;根据具有关键句且具有分类标记的样本僵尸网络流量进行训练,得到基于长短时记忆网络的僵尸网络流量分类模型;通过所述僵尸网络流量分类模型对目标僵尸网络流量进行分类,输出所述目标僵尸网络流量的分类结果。本发明采用多分类模型,可以将其流量按照其所属家族进行分类。本发明基于数据包级别的流量分类,从而大大提高分类的正确率。