日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于規則的惡意域名所屬DGA家族的檢測方法有效

專利信息
申請號: 201710855704.0 申請日: 2017-09-20
公開(公告)號: CN107645503B 公開(公告)日: 2020-01-24
發明(設計)人: 程華才;范淵;李凱 申請(專利權)人: 杭州安恒信息技術股份有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/12
代理公司: 33212 杭州中成專利事務所有限公司 代理人: 周世駿
地址: 310051 浙江省*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 規則 惡意 域名 所屬 dga 家族 檢測 方法
【權利要求書】:

1.一種基于規則的惡意域名所屬DGA家族的檢測方法,用于對惡意域名進行分析與檢測,識別網絡中被攻擊的計算機設備所感染病毒的DGA家族的種類,其特征在于,所述基于規則的惡意域名所屬DGA家族的檢測方法包括下述步驟:

步驟一:在互聯網上收集DGA算法相關的資料,以及獲得由這些DGA算法生成的域名樣例;

步驟二:對每個DGA算法,選取將要分析的域名集合特征,最終形成一個總的特征列表,對每一種DGA算法選擇至少一個訓練樣本,對特征列表里的每一個特征,計算和歸納出訓練樣本對應的特征值,最終形成一個特征矩陣,具體包括下述子步驟:

步驟(2A):將步驟一中每一個DGA算法在一個時間段里生成的域名集合,作為一個樣本,列出需要分析的域名特征;

步驟(2B):通過步驟(2A)獲得每個樣本需要分析的域名特征,然后對這些域名特征做并集操作,最后得到一個特征列表;

步驟(2C):對每一個DGA算法生成的至少兩個域名集合,劃分為兩部分:一部分作為訓練樣本,設訓練樣本的樣本個數為M;另一部分作為測試樣本;

針對M個訓練樣本,分別計算特征的值,設步驟(2B)得到的特征列表里有N個特征,則對每一個樣本計算這N個特征的值,再加上每一個樣本所歸屬的DGA家族類型,M個訓練樣本經過計算后,形成一個M行N+1列的特征矩陣;其中,M、N為大于零的自然數;

步驟三:規則創建功能根據訓練樣本的特征矩陣,創建DGA家族類型分類規則;

創建好DGA家族類型分類規則之后,將DGA家族類型分類規則保存在配置文件或者關系數據庫里,由檢測模塊進行加載和使用;所述檢測模塊用于檢測某一個具體的域名集合樣本的DGA家族類型;

所述檢測模塊,即為具有DGA家族類型檢測功能的程序,是指可以檢測某一個具體的域名集合樣本的DGA家族類型的程序;對于輸入的一個域名集合樣本的特征的值,檢測模塊將依據創建好的DGA家族類型分類規則,判斷出該域名集合樣本的DGA家族類型,或者是其他情況;所述其他情況是指請求解析的域名沒有找到特征匹配的DGA家族類型,該域名是正常的域名或惡意域名;

步驟四:采集模塊采集DNS協議流量、HTTP協議流量,獲得原始流量數據;

所述采集模塊用于網絡流量采集,能直接從網卡上采集數據,也能直接接收其他系統發送過來的流量數據;

所述DNS協議流量是指計算機設備為了獲取域名對應的IP地址,向DNS服務器發送的解析域名對應的IP地址的請求以及DNS服務器返回的域名解析結果;通過收集需要保護的計算機設備的DNS協議流量,并檢測這些計算機請求解析的域名,是否為某個DGA算法生成的,來判斷這些計算機設備是否被感染了惡意程序,以及與惡意程序相關的DGA家族類型;

所述HTTP協議流量用于記錄檢測到惡意程序在請求解析惡意域名返回成功后,進一步可能請求的HTTP操作,方便后續的風險檢測;

步驟五:協議解析模塊根據協議規范解析DNS協議流量、HTTP協議流量,還原原始網絡行為信息,獲得后續功能模塊能夠處理的流量數據;

所述協議解析模塊能依據協議規范,從網絡流量數據里解析出通信雙方的信息,包括源IP、目的IP、源端口、目的端口、請求內容和響應信息;

步驟六:協議解析模塊對需要保護的計算機設備請求解析的域名,使用域名白名單庫進行過濾,如果在域名白名單庫里能夠找到,則認為是正常普通的域名,不再檢測該域名所屬的DGA家族類型,繼續處理下一個域名;如果在域名白名單庫里沒有找到,則需要將該域名以及請求解析該域名的計算機IP地址發送給檢測模塊,進入步驟七處理;

步驟七:檢測模塊根據規則檢測DGA家族類型,具體包括下述子步驟:

步驟(7A):檢測模塊加載和使用步驟三創建好的DGA家族類型分類規則,接收步驟六發送過來的計算機IP和該計算機請求解析的域名,檢測模塊將該計算機在一段時間里請求解析的多個域名作為一個域名集合樣本,結合步驟(2B)得到的特征列表,計算和歸納出該域名集合樣本的特征;用于形成域名集合樣本的所述一段時間,根據網絡內部的情況和需求進行預先確定;

步驟(7B):使用步驟(7A)計算得到的樣本特征,去匹配檢測模塊已經加載的DGA家族類型分類規則;

如果匹配成功,則說明該域名集合樣本里包括的域名是由與該DGA家族相關的惡意程序請求解析的,進一步說明該計算機感染了惡意程序;如果匹配失敗,則繼續執行步驟八;

步驟八:如果根據請求解析的域名,沒有找到特征匹配的DGA家族類型,則分為下述兩種情況:

(1)請求解析的域名是正常的域名,則補充、更新域名白名單庫;

(2)請求解析的域名為惡意域名,分為三種情形:

A、這是一種已經存在的病毒程序,但是它請求的域名特征不在已經創建的規則里;

B、這是一個已經存在的病毒程序的新的變種,或者是病毒程序對原先已經存在的DGA算法使用了不同的輸入參數,導致輸出的域名集合的特征變化很大;

C、這是一個全新的病毒程序,它請求解析的域名特征在在網絡上還沒有完整的資料。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710855704.0/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美国产在线看| 亚洲1区在线观看| 亚洲国产精品一区在线观看| 九九久久国产精品| 亚洲国产精品97久久无色| 国产乱xxxxx97国语对白| 国产麻豆一区二区三区在线观看| 国产又黄又硬又湿又黄| 国产精品乱综合在线| 欧美一区亚洲一区| 国产一区二区视频免费在线观看 | 国产精品美女久久久另类人妖| 久久久精品中文| 欧美日韩中文国产一区发布| 久久密av| 午夜影院激情| 欧美乱战大交xxxxx| 国产二区三区视频| 精品综合久久久久| 国产精品免费一视频区二区三区| 日本少妇高潮xxxxⅹ| 国产91免费在线| 男女午夜影院| 午夜理伦影院| 国产精品自产拍在线观看蜜| 亚洲国产一二区| 99精品视频免费看| 久久99精品国产99久久6男男| 久久久人成影片免费观看| 亚洲国产精品一区在线观看| 国产欧美日韩精品一区二区图片| 国产午夜精品一区理论片飘花 | 国产一区二区免费在线| 午夜无遮挡| 99国产精品欧美久久久久的广告 | 狠狠色噜噜狠狠狠狠2021免费| 欧美日韩一区二区三区不卡视频| 93精品国产乱码久久久| 在线视频不卡一区| 久久乐国产精品| 欧美乱偷一区二区三区在线 | 国产69精品久久99的直播节目| av中文字幕一区二区| 午夜剧场一级片| 国产主播啪啪| 93久久精品日日躁夜夜躁欧美| 国产超碰人人模人人爽人人添| 国产精品v一区二区三区| 欧美精品免费看| 国产精品欧美久久久久一区二区 | 亚洲国产偷| 国产69精品久久777的优势| 久久久99精品国产一区二区三区| 最新av中文字幕| 国产精品一区二区三区在线看| 午夜剧场一级片| 中文字幕在线播放一区| 中出乱码av亚洲精品久久天堂| 亚洲欧洲另类精品久久综合| 对白刺激国产对白精品城中村| 亚洲精品国产91| 久久久一区二区精品| 久久精品com| 国产一区日韩欧美| 91久久免费| 日本激情视频一区二区三区| 精品国产一区二区三区高潮视| 久久不卡一区| 狠狠干一区| 亚洲在线久久| 国产精品96久久久久久久| 色婷婷噜噜久久国产精品12p| 丰满少妇在线播放bd日韩电影| 国产精品视频一区二区二| 免费超级乱淫视频播放| 日本中文字幕一区| 精品一区二区在线视频| 久久国产欧美一区二区三区精品| 日韩av不卡一区二区| 国产亚洲久久| 99精品欧美一区二区三区美图| 国产精品亚洲精品| 综合在线一区| 国产欧美久久一区二区三区| 国产一区二区三区黄| 日韩精品少妇一区二区在线看| 国产精品久久久综合久尹人久久9| 国产精品一区二区麻豆| 午夜欧美影院| 日韩精品免费一区二区在线观看| 91精品久| 91丝袜国产在线观看| 久久夜色精品亚洲噜噜国产mv| 国产精品免费观看国产网曝瓜| 精品国产一区二区三区免费| 欧美日韩国产在线一区二区三区 | 国产99视频精品免视看芒果| 欧美一区二区久久| 国产一卡二卡在线播放| 亚洲欧美日韩视频一区| 日韩欧美高清一区二区| 99国产精品永久免费视频| 久久精品一| 狠狠躁夜夜| 国产精品区一区二区三| 久久一级精品视频| 日韩精品中文字幕一区| 性生交片免费看片| 欧美大片一区二区三区| 午夜情所理论片| 欧美精品久久一区| 国产免费区| 香港三日本8a三级少妇三级99| 国产剧情在线观看一区二区| 久久久99精品国产一区二区三区| 久久精品国产色蜜蜜麻豆| 最新av中文字幕| 日本黄页在线观看| 久久精品一| 欧美日韩国产123| 免费观看xxxx9999片| 亚洲一二三四区| 日韩欧美国产高清91| 国产88久久久国产精品免费二区| 日韩av在线资源| 国产真实乱偷精品视频免| 中文字幕理伦片免费看| 国产真裸无庶纶乱视频| 精品少妇一区二区三区| 久久精品国产96| 国产乱一区二区三区视频| 国产日韩精品久久| 国产欧美日韩va另类在线播放| 久久精品国产亚| 欧美激情视频一区二区三区| 欧美高清视频一区二区三区| 综合久久一区| 北条麻妃久久99精品| 亚洲一区欧美| 国产午夜伦理片| 欧美中文字幕一区二区| 久久99久久99精品免观看软件 | 男人的天堂一区二区| 91精品资源| 欧美国产一区二区三区激情无套 | 久久精品—区二区三区| 精品国产一区二区三区忘忧草| 国产一区二区免费在线| 久久激情图片| 综合在线一区| 国产日韩欧美三级| 国产一区二区二| 国产一级片子| 免费午夜在线视频| 91精品夜夜| 精品三级一区二区| 国产精品二区一区| 精品福利一区二区| 亚洲美女在线一区| 国产精品影音先锋| 国产精品视频免费一区二区| 99久精品视频| 亚洲国产aⅴ精品一区二区16| 小萝莉av| 日韩精品少妇一区二区在线看| 日韩av在线影视| 欧美日韩九区| 91精品视频在线免费观看| 日本道欧美一区二区aaaa| 国产毛片精品一区二区| 国产精品一级在线| 久久密av| 国产麻豆91欧美一区二区| 欧美日韩九区| 亚洲精品乱码久久久久久写真| 久久99精| 久久国产精品免费视频| 亚洲欧美国产一区二区三区| 日韩精品免费一区二区中文字幕| 一二三区欧美| 一区二区三区日韩精品| 日本一区二区三区在线视频| 少妇久久免费视频| 理论片高清免费理伦片| 国产日韩欧美一区二区在线播放| 国产日产高清欧美一区二区三区 | 好吊妞国产欧美日韩免费观看网站 | 国产网站一区二区| 国产在线欧美在线| 欧美色图视频一区| 伊人av中文av狼人av| 国产亚洲精品久久午夜玫瑰园| 国产精品一二三区免费| 国产99小视频| 狠狠色噜噜狠狠狠狠2021免费| 中文字幕一区三区| 91精品啪在线观看国产| 国产区图片区一区二区三区| 日本一区二区三区中文字幕| 国产欧美精品一区二区三区-老狼| 91丝袜国产在线观看| 国产精品一区二区不卡| а√天堂8资源中文在线| 日本一二三四区视频| 日韩av片无码一区二区不卡电影| 亚洲国产欧美一区| 日本黄页在线观看| 亚洲五码在线| 视频国产一区二区| 一区二区三区欧美视频| 欧美高清极品videossex| 日韩欧美视频一区二区| 香蕉视频一区二区三区| 最新国产一区二区| 日本少妇一区二区三区| 午夜精品999| 国产日产精品一区二区三区| 日韩国产精品一区二区| 国产精品一区二区av麻豆| 四虎久久精品国产亚洲av| 久久久久久久久亚洲精品| 国产精品三级久久久久久电影| 久久久国产精品一区| 蜜臀久久99精品久久久| 中文在线一区二区三区| 国产日韩欧美亚洲综合| 香港日本韩国三级少妇在线观看| 国产午夜亚洲精品| 欧美精品在线观看视频| 午夜电影一区二区| 午夜肉伦伦影院九七影网| 欧美日韩精品影院| 国产乱码精品一区二区三区介绍| 九九久久国产精品| 亚洲自偷精品视频自拍| 鲁一鲁一鲁一鲁一鲁一av| 夜夜躁日日躁狠狠躁| 国产精品久久久久久久久久嫩草| 国产一区欧美一区| 欧美日韩中文字幕三区| 久久精品综合| 日韩精品一区在线视频| 又黄又爽又刺激久久久久亚洲精品| 日韩一级精品视频在线观看| 国产在线观看免费麻豆| 久久噜噜少妇网站|