僵尸网络流量的分类方法、装置和电子设备
基本信息
申请号 | 2020111415899 | 申请日 | - |
公开(公告)号 | CN112257783A | 公开(公告)日 | 2021-01-22 |
申请公布号 | CN112257783A | 申请公布日 | 2021-01-22 |
分类号 | G06K9/62(2006.01)I; | 分类 | 计算;推算;计数; |
发明人 | 魏海宇;张靖江;何纪中 | 申请(专利权)人 | 北京中睿天下信息技术有限公司 |
代理机构 | 北京知呱呱知识产权代理有限公司 | 代理人 | 杜立军 |
地址 | 100085北京市海淀区农大南路1号院8号楼2层201号101 | ||
法律状态 | - |
摘要
摘要 | 本发明实施例公开了僵尸网络流量的分类方法、装置和电子设备,该分类方法包括:提供样本僵尸网络流量;对所述样本僵尸网络流量提取多个预设特征,根据所述样本僵尸网络的多个预设特征组成关键句;根据具有关键句且具有分类标记的样本僵尸网络流量进行训练,得到基于长短时记忆网络的僵尸网络流量分类模型;通过所述僵尸网络流量分类模型对目标僵尸网络流量进行分类,输出所述目标僵尸网络流量的分类结果。本发明采用多分类模型,可以将其流量按照其所属家族进行分类。本发明基于数据包级别的流量分类,从而大大提高分类的正确率。 |
