在數(shù)字化和網(wǎng)絡(luò)化迅猛發(fā)展的時代,網(wǎng)絡(luò)安全問題日益突出,傳統(tǒng)惡意流量檢測方法已難應(yīng)對復(fù)雜攻擊。本文提出了一種基于知識遷移的惡意流量檢測方法,以提高檢測的準(zhǔn)確性和適應(yīng)性。知識遷移利用已學(xué)知識處理新任務(wù),提高了學(xué)習(xí)效率和性能。為了更好地實現(xiàn)對惡意流量的檢測,本文通過對比決策樹、隨機森林、支持向量機和卷積神經(jīng)網(wǎng)絡(luò)(CNN)對NSL-KDD數(shù)據(jù)集的測試結(jié)果,發(fā)現(xiàn)CNN模型在準(zhǔn)確率和F1值上顯著優(yōu)于其他模型。本文進一步結(jié)合知識遷移的思想,將ImageNet數(shù)據(jù)集上預(yù)訓(xùn)練好的模型VGG16和ResNet50,利用其已經(jīng)學(xué)習(xí)好的特征檢測能力,凍結(jié)預(yù)訓(xùn)練模型的權(quán)重,并在此基礎(chǔ)上添加自定義的全連接層和輸出層以適應(yīng)對新的數(shù)據(jù)集CICIDS2017的處理。實驗表明知識遷移后的模型在新數(shù)據(jù)集上對惡意流量檢測的準(zhǔn)確率超過99%,且訓(xùn)練時間和數(shù)據(jù)需求顯著減少,證明了知識遷移在惡意流量檢測中的有效性。