一种基于双层架构的僵尸网络入侵检测方法
# 热门搜索 #
大模型
人工智能
openai
融资
chatGPT
AITNT公众号
AITNT APP
AITNT交流群
搜索
首页
AI资讯
AI技术研报
AI监管政策
AI产品测评
AI商业项目
AI产品热榜
AI专利库
寻求报道
一种基于双层架构的僵尸网络入侵检测方法
申请号:
CN202410831613
申请日期:
2024-06-26
公开号:
CN118590299A
公开日期:
2024-09-03
类型:
发明专利
摘要
一种基于双层架构的僵尸网络入侵检测方法,属于网络安全和机器学习技术领域。其包括以下步骤:1、基于网络流数据提取特征;2、基于聚类算法进行异常数据流检测;3、基于系统调用模式进行主机入侵检测;本发明通过采用双层架构的检测方式,能够更好地帮助识别僵尸网络中的相关主机与正常主机之间的相关恶意进程;通过采用网络流提取特征,能够更好地捕获当前主机网络特征,能够更精确地表示当前网络状态;通过基于系统调用的模式进行主机入侵检测,学习正常主机中的系统调用跟踪中的语义模式,能够检测到未知的攻击模式。
技术关键词
网络入侵检测方法
系统调用序列
主机
重构
识别僵尸网络
统计特征
机器学习技术
编码器
恶意进程
数据
网络特征
解码器
模式
生成特征
节点
聚类算法
离群点
系统为您推荐了相关专利信息
1
基于扩散模型和联邦模型的不完全多模态情绪识别方法
客户端
分类器
多模态情绪
浅层特征提取
联邦模型
2
一种自动驾驶决策控制方法、系统及相关设备
车辆运动学模型
轨迹
序列
启发式规则
指示计算机执行
3
基于深度神经网络的社区增强属性网络嵌入方法及装置
属性网络嵌入方法
编码器
矩阵
节点
社区结构
4
一种温盐深联合海洋数据异常检测方法、系统、电子设备及程序产品
数据异常检测方法
DBSCAN聚类算法
异常数据
多项式
数据异常检测系统
5
一种改进模拟退火算法的发射功率优化方法和系统
波分复用系统
模拟退火算法
发射功率优化方法
非线性噪声
信道