一种恶意流量识别方法及相关装置

基本信息

申请号 CN202111573232.2 申请日 -
公开(公告)号 CN114697068A 公开(公告)日 2022-07-01
申请公布号 CN114697068A 申请公布日 2022-07-01
分类号 H04L9/40(2022.01)I;H04L41/0631(2022.01)I;H04L67/02(2022.01)I 分类 电通信技术;
发明人 万荣飞;朱安南;张甲;段海新 申请(专利权)人 清华大学
代理机构 广州三环专利商标代理有限公司 代理人 -
地址 518129广东省深圳市龙岗区坂田华为总部办公楼
法律状态 -

摘要

摘要 本申请实施例提供了一种恶意流量识别方法及相关装置,其中,一种恶意流量识别方法,可包括:确定第一告警流量的接收时间;基于预设策略获取目标时间段内与所述第一告警流量对应的多条第二告警流量;所述目标时间段为基于所述接收时间确定的时间段;所述多条第二告警流量中每条第二告警流量与所述第一告警流量的相似度均大于预设阈值;对所述多条第二告警流量进行特征提取,获得第一特征信息;基于所述第一特征信息,判断所述第一告警流量是否为恶意流量。实施本申请实施例,可以通过多流回溯的方法提升现网中恶意流量识别的准确率。