[發(fā)明專利]一種惡意流量的識別方法、裝置及電子設(shè)備在審
| 申請?zhí)枺?/td> | 202010574518.1 | 申請日: | 2020-06-22 |
| 公開(公告)號: | CN113901976A | 公開(公告)日: | 2022-01-07 |
| 發(fā)明(設(shè)計(jì))人: | 宋冰晶;劉軍 | 申請(專利權(quán))人: | 北京觀成科技有限公司 |
| 主分類號: | G06K9/62 | 分類號: | G06K9/62 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 柳欣 |
| 地址: | 100089 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 惡意 流量 識別 方法 裝置 電子設(shè)備 | ||
1.一種惡意流量的識別方法,其特征在于,包括:
獲取待處理的目標(biāo)流量,并確定所述目標(biāo)流量中每條元數(shù)據(jù)的屬性參數(shù),所述屬性參數(shù)包括消息長度、消息類型、消息序列、交互方向中的至少兩項(xiàng);
根據(jù)所述元數(shù)據(jù)的屬性參數(shù)生成與所述元數(shù)據(jù)對應(yīng)的圖像元素,根據(jù)所述目標(biāo)流量的多個(gè)圖像元素依次排列生成與所述目標(biāo)流量對應(yīng)的單流心電圖;
根據(jù)預(yù)設(shè)的圖像分類模型對所述單流心電圖進(jìn)行分類處理,確定所述目標(biāo)流量是否為惡意流量。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述元數(shù)據(jù)的屬性參數(shù)生成與所述元數(shù)據(jù)對應(yīng)的圖像元素包括:
根據(jù)所述元數(shù)據(jù)的屬性參數(shù),按照相應(yīng)的預(yù)設(shè)處理方式生成與所述元數(shù)據(jù)對應(yīng)的圖像元素;
所述預(yù)設(shè)處理方式包括:
根據(jù)所述元數(shù)據(jù)的所述消息長度確定圖像元素的尺寸;
根據(jù)所述元數(shù)據(jù)的所述消息類型確定圖像元素的顏色;
根據(jù)所述元數(shù)據(jù)的所述消息序列確定圖像元素的所在位置;
根據(jù)所述元數(shù)據(jù)的所述交互方向確定圖像元素的正負(fù)方向。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,
所述根據(jù)所述元數(shù)據(jù)的所述消息長度確定圖像元素的尺寸包括:根據(jù)所述元數(shù)據(jù)的所述消息長度確定圖像元素的幅值;
所述根據(jù)所述元數(shù)據(jù)的所述消息類型確定圖像元素的顏色包括:預(yù)先為每種消息類型分配相應(yīng)的顏色,且每兩種顏色之間的區(qū)分度大于預(yù)設(shè)閾值;在確定所述元數(shù)據(jù)的消息類型后,將與所述元數(shù)據(jù)的消息類型相對應(yīng)的顏色作為圖像元素的顏色。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述目標(biāo)流量的多個(gè)圖像元素依次排列生成與所述目標(biāo)流量對應(yīng)的單流心電圖包括:
根據(jù)所述目標(biāo)流量的多個(gè)圖像元素依次排列生成原始圖像;
對所述原始圖像進(jìn)行歸一化處理,將所述原始圖像轉(zhuǎn)換為預(yù)設(shè)尺寸的單流心電圖。
5.根據(jù)權(quán)利要求1-4任意一項(xiàng)所述的方法,其特征在于,在所述根據(jù)預(yù)設(shè)的圖像分類模型對所述單流心電圖進(jìn)行分類處理之前,還包括:
獲取樣本流量以及所述樣本流量的分類標(biāo)簽,確定所述樣本流量中每條樣本元數(shù)據(jù)的屬性參數(shù);
根據(jù)所述樣本元數(shù)據(jù)的屬性參數(shù)生成與所述樣本元數(shù)據(jù)對應(yīng)的樣本圖像元素,并根據(jù)所述樣本流量的多個(gè)樣本圖像元素生成與所述樣本流量對應(yīng)的樣本單流心電圖;
將所述樣本單流心電圖作為輸入,將相應(yīng)的分類標(biāo)簽作為輸出,對待訓(xùn)練的圖像分類模型進(jìn)行訓(xùn)練,訓(xùn)練結(jié)束后生成所需的圖像分類模型。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述分類標(biāo)簽包括:正常瀏覽器流量、正常應(yīng)用流量、第一惡意家族流量和第二惡意家族流量。
7.一種惡意流量的識別裝置,其特征在于,包括:
預(yù)處理模塊,用于獲取待處理的目標(biāo)流量,并確定所述目標(biāo)流量中每條元數(shù)據(jù)的屬性參數(shù),所述屬性參數(shù)包括消息長度、消息類型、消息序列、交互方向中的至少兩項(xiàng);
圖像生成模塊,用于根據(jù)所述元數(shù)據(jù)的屬性參數(shù)生成與所述元數(shù)據(jù)對應(yīng)的圖像元素,根據(jù)所述目標(biāo)流量的多個(gè)圖像元素依次排列生成與所述目標(biāo)流量對應(yīng)的單流心電圖;
分類模塊,用于根據(jù)預(yù)設(shè)的圖像分類模型對所述單流心電圖進(jìn)行分類處理,確定所述目標(biāo)流量是否為惡意流量。
8.根據(jù)權(quán)利要求7所述的裝置,其特征在于,所述圖像生成模塊根據(jù)所述元數(shù)據(jù)的屬性參數(shù)生成與所述元數(shù)據(jù)對應(yīng)的圖像元素包括:
根據(jù)所述元數(shù)據(jù)的屬性參數(shù),按照相應(yīng)的預(yù)設(shè)處理方式生成與所述元數(shù)據(jù)對應(yīng)的圖像元素;
所述預(yù)設(shè)處理方式包括:
根據(jù)所述元數(shù)據(jù)的所述消息長度確定圖像元素的尺寸;
根據(jù)所述元數(shù)據(jù)的所述消息類型確定圖像元素的顏色;
根據(jù)所述元數(shù)據(jù)的所述消息序列確定圖像元素的所在位置;
根據(jù)所述元數(shù)據(jù)的所述交互方向確定圖像元素的正負(fù)方向。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京觀成科技有限公司,未經(jīng)北京觀成科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010574518.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06K 數(shù)據(jù)識別;數(shù)據(jù)表示;記錄載體;記錄載體的處理
G06K9-00 用于閱讀或識別印刷或書寫字符或者用于識別圖形,例如,指紋的方法或裝置
G06K9-03 .錯誤的檢測或校正,例如,用重復(fù)掃描圖形的方法
G06K9-18 .應(yīng)用具有附加代碼標(biāo)記或含有代碼標(biāo)記的打印字符的,例如,由不同形狀的各個(gè)筆畫組成的,而且每個(gè)筆畫表示不同的代碼值的字符
G06K9-20 .圖像捕獲
G06K9-36 .圖像預(yù)處理,即無須判定關(guān)于圖像的同一性而進(jìn)行的圖像信息處理
G06K9-60 .圖像捕獲和多種預(yù)處理作用的組合
- 惡意特征數(shù)據(jù)庫的建立方法、惡意對象檢測方法及其裝置
- 用于檢測惡意鏈接的方法及系統(tǒng)
- 惡意信息識別方法、惡意信息識別裝置及系統(tǒng)
- 主動式移動終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測方法及對應(yīng)裝置
- 惡意語音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲介質(zhì)





