摘要
本申请适用于网络安全技术领域,提供了异常流量识别方法、装置、设备、介质及计算机程序,方法包括:获取待检流量的综合流量特征;通过预训练的算法分配模型,获取待检流量的数据总量,并基于数据总量输出待检流量对应的识别算法,识别算法为第一聚类算法或第二聚类算法,第一聚类算法适用流量的数据总量大于第二聚类算法适用流量的数据总量;根据综合流量特征、识别算法以及识别算法对应的多个异常中心,对待检流量进行分类;在待检流量属于任一异常中心的情况下,确定待检流量为异常流量。实现针对不同情况的流量的分类时异常识别,可提高异常流量识别的准确性、效率及自动化程度。