- 8
- 0
- 约2.63万字
- 约 38页
- 2026-04-20 发布于江西
- 举报
2025年互联网安全技术研究与开发手册
第1章网络安全态势感知与监测
1.1全域流量特征分析与异常检测
首先构建基于DeepLearning的流量特征库,利用高维向量空间将历史正常流量与异常流量进行聚类分析,设定动态阈值以捕捉偏离基线的微小波动,例如检测某IP在10分钟内传输500MB数据却无请求日志记录。实施基于时间序列分析的时序异常检测,计算每个流量包的字节序列熵值,当熵值突增超过3个标准差时,自动标记为潜在的数据外传行为,并关联对应的源端IP地址。
开展基于图论的横向移动检测,构建应用层通信网络拓扑图,识别出源节点与目标节点之间是否存在未授权的中间
原创力文档

文档评论(0)