一种基于安全网关的异常流量监测方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于安全网关的异常流量监测方法及系统
申请号:CN202511132998
申请日期:2025-08-13
公开号:CN120915543A
公开日期:2025-11-07
类型:发明专利
摘要
本发明公开了一种基于安全网关的异常流量监测方法及系统,其中方法包括响应于目标用户的流量请求,获取流量请求中的TLS握手特征,并对TLS握手特征进行哈希计算,得到JA3哈希指纹;对JA3哈希指纹依次进行三级缓存匹配,并提取三级缓存均不匹配的JA3哈希指纹的指纹标签;对指纹标签对应的流量数据进行特征提取,得到流量特征;将流量特征输入预训练的基于Transformer的异常流量识别模型中,得到异常流量识别结果。本发明提供的方法,提高了异常流量的检测精度。
技术关键词
异常流量 错误率 指纹 动态调整机制 监测方法 网关 投影特征 监测系统 标签 匹配模块 参数 消息 数据 基础 识别模块 时序 线性 编码 算法