一种通信异常检测的方法、装置、设备及介质

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种通信异常检测的方法、装置、设备及介质
申请号:CN202511290862
申请日期:2025-09-10
公开号:CN121000486A
公开日期:2025-11-21
类型:发明专利
摘要
本发明涉及计算机信息安全技术领域,公开了一种通信异常检测的方法,包括:获取目标应用的历史会话数据;根据所述历史会话数据构建流量指纹模型;实时监测目标应用,获取目标应用的目标会话数据;对所述目标会话数据进行解析处理,提取所述目标会话数据的目标特征向量;根据所述目标特征向量、流量指纹模型和异常阈值判断所述目标会话数据是否为异常通信行为;当所述目标会话数据为异常通信行为时,触发告警机制。本发明通过获取目标应用的历史会话数据构建流量指纹模型,实时监测并解析目标应用的会话数据,结合模型和异常阈值判断是否为异常通信。有效应对加密流量和应用行为多样性,降低误报率,提升内网应用安全性和监控效率。
技术关键词
历史会话 指纹模型 告警机制 通信异常检测方法 计算机信息安全技术 数据模块 计算机设备 日志 处理器 偏差 程序 可读存储介质 存储器 标识 元素 加密