买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本公开提供一种网络敏感应用通联行为检测方法、装置、设备和介质,包括:检测通信网络中是否存在敏感应用通联行为;若检测出通信网络中存在敏感应用通联行为,则获取敏感应用通联行为的加密通联流量数据;从敏感应用通联行为的加密通联流量数据中获取对应的通联五元组数据;将通联五元组数据输入目标检测模型中,基于目标检测模型的输出结果确定敏感应用通联行为的恶意检测结果。从而,通过提取出加密流量数据中的五元组信息内容涵盖得到加密流量数据所反映出的真实行为意图,便于有效提升敏感应用通联行为的恶意检测效率,保证网络通信安全。
主权项:1.一种网络敏感应用通联行为检测方法,其特征在于,包括:检测通信网络中是否存在敏感应用通联行为;若检测出所述通信网络中存在所述敏感应用通联行为,则获取所述敏感应用通联行为的加密通联流量数据;从所述敏感应用通联行为的加密通联流量数据中获取对应的通联五元组数据,所述通联五元组数据用于描述源IP地址关联的流量数据、目标IP地址关联的流量数据、加密协议关联的流量数据、源端口号关联的流量数据和目标端口号关联的流量数据;将所述通联五元组数据输入目标检测模型中,基于所述目标检测模型的输出结果确定所述敏感应用通联行为的恶意检测结果;其中,所述敏感应用通联行为的恶意检测结果用于描述所述敏感应用通联行为是否属于恶意通联行为。
全文数据:
权利要求:
百度查询: 中国电子科技集团公司第十五研究所 网络敏感应用通联行为检测方法、装置、设备和介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。