[发明专利]基于LOF和孤立森林的访问流量异常检测方法及设备有效
申请号: | 202111317365.3 | 申请日: | 2021-11-09 |
公开(公告)号: | CN114124482B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 唐晋;廖游;黎臻;成霞 | 申请(专利权)人: | 中国电子科技集团公司第三十研究所 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06N3/006;G06N20/00 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 张杰 |
地址: | 610000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于LOF和孤立森林的访问流量异常检测方法及设备,其中检测方法包括:流量预处理:对访问流量数据进行预处理得到流量数据集,所述预处理包括流量提取、流量清洗和流量规格化;机器学习模型训练:将所述流量数据集作为模型输入进行机器学习训练,分别使用局部离群因子LOF检测算法和孤立森林算法进行多次迭代训练,得到训练好的两组共N个异常检测模型并保存;联合智能分析:使用步骤2训练好的两组所述异常检测模型进行目标流量检测,利用装袋Bagging算法进行结果筛选。本发明利用局部离群因子LOF检测算法联合孤立森林进行联合分析,对收集到的访问流量类别进行异常检测,判断流量是否异常,保证系统的安全性。 | ||
搜索关键词: | 基于 lof 孤立 森林 访问 流量 异常 检测 方法 设备 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111317365.3/,转载请声明来源钻瓜专利网。