加密流量元数据与行为分析

EncGuard Pro 加密通信恶意行为检测平台

检测模式:规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态:已启用

公开数据验证

CICIDS2017 + CSE-CIC-IDS2018

正式公开数据集仅使用 CICIDS2017 与 CSE-CIC-IDS2018,安全仿真样本只用于场景验证,不作为第三个公开数据集宣传。

查看综合评估
操作状态 已刷新提交包内置两公开数据集证据;未伪造新指标。 public-eval-20260704092445-2cbb22 · 2026-07-04T09:24:45.599771+00:00
公开流量样本117,221当前主验证口径:117,221 条
精确率99.13%宏平均指标
召回率99.12%宏平均指标
F1 值99.13%主验证结果约 99.13%
检测事件77,328风险事件数量
严重风险0最高优先级
上传检查

上传标准特征 CSV 进行检测

下载演示 CSV
验证结论

两公开数据集核心证据

已加载
CICIDS2017 12,509 条样本 F1 99.53%;标签映射用于公开数据集验证,不能替代真实生产环境效果。
CSE-CIC-IDS2018 104,712 条样本 F1 99.04%;标签映射用于公开数据集验证,不能替代真实生产环境效果。
混合口径说明 不是额外公开数据集 混合口径仅用于统一训练/测试拆分和指标汇总,报告中不写成第三个数据来源。
模型状态 已启用 规则检测 + 分类模型 + 异常检测 + 攻击链融合

公开数据集主要证明模型在真实流量基准上的分类能力;加密隧道、数据外传等弱标签场景由规则、异常检测、开放集门控和攻击链聚合补强。

分数据集

抽样评估结果

数据集 样本数 精确率 召回率 F1 值
CICIDS2017 12,509 99.57% 99.49% 99.53%
CSE-CIC-IDS2018 104,712 99.05% 99.03% 99.04%
风险分布

公开数据集风险分布

严重风险
0
高风险
0
中风险
0
低风险
0

当前公开数据集主验证没有输出严重/高/中/低告警分布;这里保留为指标证据,而非伪造风险事件。

标签解释

标签映射与适用范围

公开数据集标签已映射到 benign、ssh_bruteforce、unknown_suspicious;其余比赛场景仅作为弱标签或未知可疑补充。

弱标签用于抽样泛化验证,不应被解释为生产环境强监督真值。

原始标签 EncGuard 标签 映射类型 说明
BENIGN 正常通信 强映射 正常流量
SSH-Patator / Brute Force SSH 爆破 强映射 SSH 爆破相关
Botnet / Infiltration / DDoS / Web Attack 未知可疑行为 保守映射 恶意但无法细分到赛题场景
其他不确定标签 unknown suspicious / weak label 弱标签 仅用于抽样验证
验证文件详情
证据项 状态 大小 位置
公开数据集评估指标 已接入 2.75 KB reports/real_public_dataset_eval_metrics.json
综合 Benchmark 指标 已接入 5.13 KB reports/final_benchmark_metrics.json
数据集检查报告 已接入 0.61 KB reports/public_dataset_check_report.json
模型元数据 已接入 11.60 KB encguard_flask_pro/models/model_metadata.json