摘要
本发明提供一种基于多模型融合的VPN流量识别方法及系统,将Pcap文件流量特征向量与地理特征向量进行拼接,分别使用随机森林模型和LSTM网络模型进行流量类别预测,再将预测结果进行拼接作为元模型的输入得到最终预测结果。本发明实现了高效的网络流量监测、特征提取和决策支持。各个模块之间的协同工作,为网络安全监测提供了强有力的技术支撑,能够有效应对复杂的网络安全威胁;本发明通过多模型融合研判Vmess和Shadowsocks效果比单一的算法效果提升了5%;通过获取Pcap包的前100帧舍弃后面的流量,研判准确率没有降低,研判时间缩短至原来的40%。