本發(fā)明涉及一種基于多維度狀態(tài)轉移矩陣特征的DDos識別方法和系統。該方法包括:1)采集網(wǎng)絡(luò )流元數據,并標注DDos流量與正常流量;2)利用采集并標注的網(wǎng)絡(luò )流元數據,基于狀態(tài)轉移矩陣提取DDos的多維度特征;3)利用提取的多維度特征,采用機器學(xué)習算法訓練分類(lèi)模型;4)將待測的網(wǎng)絡(luò )流數據按照步驟2)提取多維度特征,輸入到步驟3)訓練得到的分類(lèi)模型中,獲得DDos識別結果。本發(fā)明提取出可以有效刻畫(huà)不同DDos攻擊手法的網(wǎng)絡(luò )行為特征,結合機器學(xué)習算法訓練學(xué)習,在對場(chǎng)景先驗知識較少的情況下,能夠既準又全的識別DDos攻擊。


