日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種惡意域名檢測方法及系統在審

專利信息
申請號: 201611178704.3 申請日: 2016-12-19
公開(公告)號: CN106713303A 公開(公告)日: 2017-05-24
發明(設計)人: 卞超軼;周濤 申請(專利權)人: 北京啟明星辰信息安全技術有限公司;啟明星辰信息技術集團股份有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/12
代理公司: 北京集佳知識產權代理有限公司11227 代理人: 王寶筠
地址: 100193 北京市海淀區東北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 惡意 域名 檢測 方法 系統
【說明書】:

技術領域

發明涉及域名檢測領域,尤其涉及一種惡意域名檢測方法及系統。

背景技術

域名系統(英文全稱:Domain Name System,英文簡稱:DNS)是因特網上維護域名和IP地址相互映射關系的一種分布式系統。域名解析是域名系統服務端將客戶端請求訪問的域名轉換為對應的IP地址列表并響應的過程。但是,互聯網上存在很多的惡意網站,這些惡意網站利用一些瀏覽器或者應用軟件的安全漏洞,在頁面上嵌入相應的攻擊代碼,以達到竊取用戶信息、破壞用戶系統、植入惡意軟件等目的。還有一些不法黑客利用域名系統及域名解析從事一些危害互聯網用戶的不法行為,例如:一些惡意的網站或者通過一些關聯到動態變化的臨時域名的主機作為控制僵尸網絡的遠程命令和控制服務器。這些惡意網站及被不法黑客利用的域名統稱為惡意域名。

現有技術中,對惡意域名的檢測時,通常采用域名的結構特征對機器學習模型進行訓練,進而通過訓練的機器學習模型對惡意域名進行檢測。但是由于域名的結構特征對惡意域名的識別作用不明顯,因此使用域名的結構特征訓練的機器學習模型對惡意域名進行識別時準確性差。

發明內容

有鑒于此,本發明實施例提供了一種惡意域名檢測的方法及系統,解決了現有技術中對惡意域名檢測時準確差的問題。

本實施例提供的一種惡意域名檢測的方法,包括:

獲取待檢測的域名;

解析所述待檢測的域名的時空特征;

將解析出的所述待檢測域名的時空特征輸入到預設的機器學習模型組中,得到所述預設的機器學習模型組輸出的所述待檢測域名的初步檢測結果;其中所述機器學習模型組中包括至少一個機器學習模型,所述機器學習模型已基于解析日志中域名的時空特征進行了訓練;

基于預設的規則及所述初步檢測結果,得到所述待檢測域名的最終檢測結果。

可選的,所述時空特征包括:

域名解析的時間、域名解析結果對應的IP地址的相關信息、請求源的IP地址的相關信息以及解析結果為空所占的比例;

其中,所述域名解析結果對應的IP地址的相關信息包括:域名解析結果對應的IP地址的變化率和域名解析結果對應的IP地址所在城市變化率;所述請求源的IP地址的相關信息包括:不同請求源的IP地址數量、不同的請求源IP地址的前8位前綴的數量、不同的請求源IP地址的前16位的數量以及不同的請求源IP地址的前24位前綴的數量。

可選的,基于解析日志中域名的時空特征對所述機器學習模型進行訓練,包括:

從DNS域名系統服務器中獲取已存在的解析日志,并獲取所述解析日志中包含的解析信息;其中所述解析信息包括:解析時間、請求源IP地址、域名、解析結果對應的IP地址列表;

從所述解析信息中提取解析日志中每個域名的時空特征;

從預設的網站中獲取良性域名樣本和惡意域名樣本,并基于所述良性域名樣本和所述惡意域名樣本對所述解析日志中每個域名的時空特征進行標記;其中標記后的時空特征包括:良性時空特征和惡意時空特征;

基于標記的域名的時空特征對所述機器學習模型進行訓練。

可選的,所述基于所述良性域名樣本和所述惡意域名樣本對所述解析日志中每個域名的時空特征進行標記,包括:

解析所述良性域名樣本和惡意域名樣本的時空特征;

基于解析的良性域名樣本和惡意域名樣本的時空特征,對所述解析日志中每個域名的時空特征進行標記。

可選的,將解析出的所述待檢測域名的時空特征輸入到預設的機器學習模型組中,得到所述預設的機器學習模型組輸出的所述待檢測域名的初步檢測結果,包括:

將解析出的所述待檢測域名的時空特征輸入到預設的機器學習模型組中的每一個機器學習模型,得到所述預設的機器學習模型組中每一個機器學習模型輸出的所述待檢測域名的初步檢測結果。

可選的,所述預設規則為以下規則中的任意一項:

第一規則:若所述機器學習模型組中包括一個機器學習模型,則最終檢測結果與初步檢測結果相同;

第二規則:若所述機器學習模型組中包括多個機器學習模型,若超過預設數量的機器學習模型輸出的初步檢測結果表示所述待檢測域名為惡意域名,則最終的檢測結果表示所述待檢測域名為惡意域名;

第三規則:若所述機器學習模型組中包括多個機器學習模型,若所有的機器學習模型輸出的初步檢測結果表示所述待檢測域名為惡意域名,則最終的檢測結果表示所述待檢測域名為惡意域名。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京啟明星辰信息安全技術有限公司;啟明星辰信息技術集團股份有限公司,未經北京啟明星辰信息安全技術有限公司;啟明星辰信息技術集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611178704.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品免费一视频区二区三区| 国产第一区二区| 国产又黄又硬又湿又黄| 99视频国产在线| 日韩中文字幕一区二区在线视频| 亚洲欧美一区二区三区1000| 亚洲欧美国产精品一区二区| 国产91在线拍偷自揄拍| 色综合欧美亚洲国产| 97精品久久久午夜一区二区三区| 99久精品视频| 狠狠插狠狠爱| 亚洲三区二区一区| 国产一区激情| 美女被羞羞网站视频软件| 欧美日韩精品在线一区| 精品99在线视频| 日本午夜影视| 国产精品一二三四五区| 国产欧美日韩一级大片| 国产精品久久久不卡| 黄色香港三级三级三级| 色综合久久久久久久粉嫩| 国产97在线看| 性色av香蕉一区二区| 欧美高清xxxxx| 国产高潮国产高潮久久久91| 国产在线卡一卡二| 99精品欧美一区二区| 亚洲国产偷| 伊人av中文av狼人av| 久久久999精品视频| 中文字幕日本精品一区二区三区| 国产女人和拘做受视频免费| 欧美日韩国产影院| 在线精品国产一区二区三区 | 国产精品自产拍在线观看桃花| 国产一区免费在线观看| 国产日韩一区二区三免费| 午夜国产一区| 亚洲欧美一区二| 国产视频一区二区三区四区| 在线视频不卡一区| 右手影院av| 国产一区二区三区四| 狠狠色噜噜狠狠狠狠视频| 91一区在线观看| 91波多野结衣| 美女直播一区二区三区| 性少妇freesexvideos高清bbw| xoxoxo亚洲国产精品| 中文字幕一区二区三区不卡| 91av精品| 免费精品一区二区三区第35 | 亚洲激情中文字幕| 欧美一区二区三区在线免费观看| 久久狠狠高潮亚洲精品| 久久精品综合视频| 亚洲久久在线| 精品国产一级| 狠狠色噜噜狠狠狠四色米奇| 国产精品亚洲а∨天堂123bt| 欧美三级午夜理伦三级中视频| 国产一区二区精品在线| 亚洲va久久久噜噜噜久久0| 国产欧美一区二区三区免费视频| 欧美性xxxxx极品少妇| 欧美一区二区三区爽大粗免费 | 91偷拍网站| 亚洲第一区国产精品| 国产乱一乱二乱三| 欧美日韩国产一区二区三区在线观看| 一区二区三区在线观看国产| 日本一二三不卡| 国产精品一区二区在线观看| 国产69精品久久久久久久久久| 97人人澡人人爽91综合色| 在线观看v国产乱人精品一区二区| 亚洲精品日韩激情欧美| 高清人人天天夜夜曰狠狠狠狠 | 一区二区在线精品| 国产精品对白刺激在线观看|