System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及信息安全,特别涉及一种针对秒拨ip的改造识别方法及装置。
技术介绍
1、当前网络环境中出现较多秒拨技术产生的大量告警,该秒拨技术是指黑客利用自己掌握的服务器、vps或肉鸡,向目标网络实施分布式攻击策略,最终使流量监控设备产生大量告警,从而把用户淹没在海量告警日志里,使用户无法分辨有效的威胁事件。
2、然而现有技术中并没有针对于秒拨ip的识别方法。
技术实现思路
1、基于此,本申请实施例提供了一种针对秒拨ip的改造识别方法及装置,通过对网络数据流进行实时监测和分析,结合特征提取和机器学习算法,能够有效地识别出秒拨ip的改造行为,提高网络安全性和用户体验。
2、第一方面,提供了一种针对秒拨ip的改造识别方法,该方法包括:
3、实时监测网络数据流,捕获传入和传出的数据包;
4、对捕获的数据包进行解析和过滤,并基于解析和过滤得到的数据提取特征信息;其中,所述特征信息至少包括数据包的流量分布、传输速率、协议行为;
5、利用机器学习算法对特征信息进行分类和识别;
6、根据分类和识别结果判断是否存在秒拨ip的改造行为。
7、可选地,对捕获的数据包进行解析和过滤包括:
8、对捕获的数据包进行解析和过滤提取出关键信息;其中,所述关键信息至少包括源ip地址、目的ip地址、协议类型以及数据包大小。
9、可选地,在利用机器学习算法对特征信息进行分类和识别之前,所述方法还包括:
< ...【技术保护点】
1.一种针对秒拨IP的改造识别方法,其特征在于,所述方法包括:
2.根据权利要求1所述的改造识别方法,其特征在于,对捕获的数据包进行解析和过滤包括:
3.根据权利要求1所述的改造识别方法,其特征在于,在利用机器学习算法对特征信息进行分类和识别之前,所述方法还包括:
4.根据权利要求1所述的改造识别方法,其特征在于,利用机器学习算法对特征信息进行分类和识别中,所述机器学习算法包括支持向量机或随机森林模型。
5.根据权利要求4所述的改造识别方法,其特征在于,利用机器学习算法对特征信息进行分类和识别,还包括:
6.根据权利要求5所述的改造识别方法,其特征在于,将训练好的模型部署到实时监测系统中对实时捕获的网络数据进行分类和识别,包括:
7.根据权利要求1所述的改造识别方法,其特征在于,所述方法还包括:
8.一种针对秒拨IP的改造识别装置,其特征在于,所述装置包括:
9.一种电子设备,其特征在于,包括存储器和处理器,所述存储器存储有计算机程序,所述计算机程序被所述处理器执行时实现如权利要求1至
10.一种计算机可读存储介质,其特征在于,其上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一所述的针对秒拨IP的改造识别方法。
...【技术特征摘要】
1.一种针对秒拨ip的改造识别方法,其特征在于,所述方法包括:
2.根据权利要求1所述的改造识别方法,其特征在于,对捕获的数据包进行解析和过滤包括:
3.根据权利要求1所述的改造识别方法,其特征在于,在利用机器学习算法对特征信息进行分类和识别之前,所述方法还包括:
4.根据权利要求1所述的改造识别方法,其特征在于,利用机器学习算法对特征信息进行分类和识别中,所述机器学习算法包括支持向量机或随机森林模型。
5.根据权利要求4所述的改造识别方法,其特征在于,利用机器学习算法对特征信息进行分类和识别,还包括:
6.根据权利要求5所述的改造识...
【专利技术属性】
技术研发人员:刘庆林,赵竹苗,吕宗辉,陈健,李小琼,辛飞,谢辉,杨晓峰,陈晓飞,郝赫然,李健,
申请(专利权)人:北京中睿天下信息技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。