一种基于网络流量基因检测方法

基本信息

申请号 CN201910849042.5 申请日 -
公开(公告)号 CN110581850A 公开(公告)日 2019-12-17
申请公布号 CN110581850A 申请公布日 2019-12-17
分类号 H04L29/06(2006.01) 分类 电通信技术;
发明人 李春光; 章丽娟; 刘旭; 胡漪逸; 孟凯强; 王亚龙; 赵治博; 朱晓贝; 李维超 申请(专利权)人 河南戎磐网络科技有限公司
代理机构 北京中济纬天专利代理有限公司 代理人 河南戎磐网络科技有限公司
地址 450000 河南省郑州市金水区花园路西农科路北1号楼12层1201
法律状态 -

摘要

摘要 本发明提供一种基于网络流量基因检测方法,属于网络通信技术领域,该基于网络流量基因检测方法具体包括以下步骤:基于网络的流量数据分析;检测入侵检测系统信息;入侵数据的进一步挖掘;常用的网络攻击方式及特征分析;抑制网络攻击行为;检查主机的任务管理器。本发明采用高性能机器学习网络恶意基因训练树模型,判定网络流量的恶意性,对恶意流量进行全方位分析,为识别和发现网络内网络安全威胁等提供有效支撑;对网络原始数据流量进行完整记录,为异常流量挖掘、行为分析、追溯取证等功能提供原始数据;采用了精确的应用层协议分析技术,不仅能够极大的提高检测准确性和效率,更能带来基于协议分析的异常检测能力。