一种基于多维特征融合的非法网站团伙识别方法及系统
2025-02-24 12:47
No.1343564964488814592
技术概要
PDF全文
本技术提供一种基于多维特征融合的非法网站团伙识别方法及系统,涉及网络安全领域,所述方法包括:通过流量镜像技术或网络探针实时捕获网络流量数据,以采集被动流量数据;对采集的数据进行保存,并通过主动请求,从目标网站中提取多维特征,以实现特征提取;将提取的多维特征进行特征融合与多维分析,以得到融合特征与分析结果;根据融合特征与分析结果,对机器学习模型进行训练和优化,以得到训练好的模型;通过利用训练好的模型对新的网站数据进行非法团伙识别与关联分析,以构建非法团伙的网络拓扑结构。本发明实现了高效、精准的非法网站团伙识别,提升了网络安全监测的实时性与全面性。
背景技术
近年来,非法网站团伙的活动日益猖獗,尤其是在网络犯罪、数据盗窃等领域,对社会安全和经济发展带来了巨大的危害。传统的检测方法主要依赖规则匹配和人工审核,不仅效率低下,还存在准确性不足、响应速度慢、漏报率高等问题,难以应对非法网站团伙日益复杂和隐蔽的运作模式。 随着大数据分析和人工智能技术的发展,如何通过自动化和智能化的手段,结合多维特征融合与机器学习技术,精准识别和打击非法网站团伙,成为当前网络安全领域亟待解决的关键问题。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
张兆心  左明  程亚楠  宁正尧
技术所属: 哈尔滨工业大学(威海)  山东天合网络空间安全技术研究院有限公司
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利