本發(fā)明公開了一種可擴展的網絡攻擊行為分類方法,包括對網絡流量數(shù)據進行數(shù)據預處理;對網絡流量數(shù)據的多維特征屬性提取新特征表達和最優(yōu)原特征集;通過分類模型訓練獲取用于網絡行為攻擊類別初步判定的模型相關參數(shù);獲取網絡行為屬于已知攻擊類別和正常行為的權重值和新攻擊類別的權重值綜合判定網絡行為攻擊類別。本發(fā)明優(yōu)化了對網絡攻擊行為的分類結果,并通過在網絡流量數(shù)據多維特征屬性中提取新特征表達和選擇能夠最大化表達數(shù)據特性的最優(yōu)原特征集分別優(yōu)化監(jiān)督學習模型和非監(jiān)督學習模型,能夠在保證對已知攻擊類別判定準確率的基礎上有效識別新攻擊類別。
聲明:
“一種可擴展的網絡攻擊行為分類方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術所有人。
我是此專利(論文)的發(fā)明人(作者)