[發明專利]基于域名服務狀態分析的惡意域名檢測方法及裝置有效
| 申請號: | 201510502761.1 | 申請日: | 2015-08-14 |
| 公開(公告)號: | CN105072120A | 公開(公告)日: | 2015-11-18 |
| 發明(設計)人: | 安靖;黃瑋;范文慶;李美聰;隋愛娜;王永濱;鄒權臣;李建方 | 申請(專利權)人: | 中國傳媒大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市磐華律師事務所 11336 | 代理人: | 董巍;謝栒 |
| 地址: | 100024 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 域名服務 狀態 分析 惡意 域名 檢測 方法 裝置 | ||
1.一種基于域名服務狀態分析的惡意域名檢測方法,其特征在于,所述惡意域名檢測方法包括:
獲取網絡中的通信數據;
對所述通信數據進行解析,以提取出所述通信數據中涉及到的源主機的IP、所述源主機所查詢的域名以及查詢所述域名的時間;以及
查詢域名風險等級數據庫,以確定所述源主機所查詢的域名是否存在于所述域名風險等級數據庫中,如果存在,則從所述域名風險等級數據庫中取出并呈現與所述域名相對應的風險等級結果,如果不存在,則對所述域名進行風險等級評估并呈現風險等級評估結果,
其中,所述風險等級評估包括域名注冊信息關聯分析和故障監測分析,所述域名注冊信息關聯分析和所述故障監測分析分別被分配第一權重和第二權重,所述域名注冊信息關聯分析判定所述域名的注冊信息的全面性和/或真實性,并基于判定結果和所述第一權重計算所述域名的第一風險分值,所述故障監測分析用于在所述域名的域名服務器發生故障時監測對所述域名服務器發送重新查詢請求的主機數目并基于監測結果和所述第二權重計算所述域名的第二風險分值,所述風險等級評估結果的計算基于所述第一風險分值和所述第二風險分值。
2.如權利要求1所述的惡意域名檢測方法,其特征在于,所述風險等級評估還包括異常心跳分析,所述異常心跳分析被分配第三權重,所述異常心跳分析判定所述源主機在單位時間間隔內對所述域名的查詢請求是否存在規律性,并基于判定結果和所述第三權重計算所述域名的第三風險分值,并且所述風險等級評估結果的計算還基于所述第三風險分值。
3.如權利要求1所述的惡意域名檢測方法,其特征在于,所述風險等級評估還包括高頻訪問名單分析,所述高頻訪問名單分析被分配第四權重,所述高頻訪問名單分析判定所述域名當前和在過去的預設時間段內是否均在或者是否均不在所述源主機訪問頻率最高的前若干位域名名單內,并基于判定結果和所述第四權重計算所述域名的第四風險分值,并且所述風險等級評估結果的計算還基于所述第四風險分值。
4.如權利要求1所述的惡意域名檢測方法,其特征在于,所述風險等級評估還包括子域名語義分析,所述子域名語義分析被分配第五權重,所述子域名語義分析判定所述源主機所查詢的域名的子域名是否具有實際意義,并基于判定結果和所述第五權重計算所述域名的第五風險分值,并且所述風險等級評估結果的計算還基于所述第五風險分值。
5.如權利要求1所述的惡意域名檢測方法,其特征在于,所述風險等級評估還包括搜索引擎收錄情況分析,所述搜索引擎收錄情況分析被分配第六權重,所述搜索引擎收錄情況分析判定所述域名是否被搜索引擎所收錄并分析搜索引擎對所述域名的網頁級別評分,并基于分析判定結果和所述第六權重計算所述域名的第六風險分值,并且所述風險等級評估結果的計算還基于所述第六風險分值。
6.如權利要求1所述的惡意域名檢測方法,其特征在于,所述風險等級評估還包括互聯網檔案館分析,所述互聯網檔案館分析被分配第七權重,所述互聯網檔案館分析用于在互聯網檔案館中查詢并分析所述域名的歷史活動記錄和/或歷史快照,并基于分析結果和所述第七權重計算所述域名的第七風險分值,并且所述風險等級評估結果的計算還基于所述第七風險分值。
7.如權利要求1-6中的任一項所述的惡意域名檢測方法,其特征在于,所述惡意域名檢測方法還包括:在進行風險等級評估之后,將所述域名以及與所述域名相對應的所述風險等級評估結果錄入到所述域名風險等級數據庫中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國傳媒大學,未經中國傳媒大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510502761.1/1.html,轉載請聲明來源鉆瓜專利網。





