一种攻击检测方法、装置及相关设备
公开
摘要

本申请公开了一种攻击检测方法,包括:获取目标主机的加密流量;对加密流量进行行为特征提取,获得流量行为特征;其中,流量行为特征包括流量包数量和/或流量包大小和/或流量包时间;基于历史流量行为特征对流量行为特征进行极值差异评估,得到评估值;其中,历史流量行为特征的时间长度大于流量行为特征的时间长度;根据评估值确定目标主机是否被攻击。应用本申请所提供的技术方案,根据历史流量行为特征和加密流量的特征信息检测出恶意的加密流量,进而检出失陷主机,能够充分利用异常的特征信息检测出更多的恶意加密流量。本申请还公开了一种攻击检测装置、设备及计算机可读存储介质,均具上述有益效果。

基本信息
专利标题 :
一种攻击检测方法、装置及相关设备
专利标题(英):
暂无
公开(公告)号 :
CN114629723A
申请号 :
CN202210422920.7
公开(公告)日 :
2022-06-14
申请日 :
2022-04-21
授权号 :
暂无
授权日 :
暂无
发明人 :
张士峰宁阳
申请人 :
深信服科技股份有限公司
申请人地址 :
广东省深圳市南山区学苑大道1001号南山智园A1栋一层
代理机构 :
深圳市深佳知识产权代理事务所(普通合伙)
代理人 :
林志鹏
优先权 :
CN202210422920.7
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  G06F21/56  G06F21/60  
法律状态
2022-06-14 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332