2025年互联网安全技术研究与开发手册.docxVIP

  • 8
  • 0
  • 约2.63万字
  • 约 38页
  • 2026-04-20 发布于江西
  • 举报

2025年互联网安全技术研究与开发手册.docx

2025年互联网安全技术研究与开发手册

第1章网络安全态势感知与监测

1.1全域流量特征分析与异常检测

首先构建基于DeepLearning的流量特征库,利用高维向量空间将历史正常流量与异常流量进行聚类分析,设定动态阈值以捕捉偏离基线的微小波动,例如检测某IP在10分钟内传输500MB数据却无请求日志记录。实施基于时间序列分析的时序异常检测,计算每个流量包的字节序列熵值,当熵值突增超过3个标准差时,自动标记为潜在的数据外传行为,并关联对应的源端IP地址。

开展基于图论的横向移动检测,构建应用层通信网络拓扑图,识别出源节点与目标节点之间是否存在未授权的中间

文档评论(0)

1亿VIP精品文档

相关文档