智能Web异常流量多级检测系统
三级检测引擎
毫秒级初筛层
轻量CNN模型(35k参数)实时过滤流量:
正常请求:直接放行(耗时2-5ms)
可疑请求:转大模型复检(如含/admin.php?id=1'等非常规参数)
特征处理:URL标准化 + 词向量嵌入(16维)
语义级复检层
DeepSeek-R1-Qwen-1.5B微调模型:
LoRA技术更新0.1%参数(rank=8, alpha=16)
识别复杂攻击逻辑(如<script>alert(document.cookie)</script>伪装为Base64)
混合精度推理:GPU用FP16(600ms/请求),CPU回退FP32
人工验证层
双模型冲突样本自动推送前端(如CNN判异常但大模型置信度<85%)
安全专家通过交互界面审核(带攻击特征高亮提示)
可视化系统
实时监控看板:
deepseek_mermaid_20250709_4410a7.png
三维特征空间:PCA降维展示攻击聚类(如SQL注入聚集在Z轴高危区)
批量处理:支持万级URL文件上传,平均4.5分钟完成100条分析
人工智能
安全