[發明專利]一種挖掘惡意域名的方法和裝置在審
| 申請號: | 201910142386.2 | 申請日: | 2019-02-26 |
| 公開(公告)號: | CN109688165A | 公開(公告)日: | 2019-04-26 |
| 發明(設計)人: | 崔寅 | 申請(專利權)人: | 北京微步在線科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京金信知識產權代理有限公司 11225 | 代理人: | 喻嶸;郭迎俠 |
| 地址: | 100086 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 預設 方法和裝置 要素信息 歷史信息 挖掘條件 網絡安全 域名服務 域名獲取 域名注冊 挖掘 第一域 偵測 申請 關聯 審核 更新 | ||
1.一種挖掘惡意域名的方法,其特征在于,包括:
獲取第一惡意域名;
根據所述第一惡意域名獲取第一要素信息;
根據所述第一要素信息及預設挖掘條件從預設歷史信息集中獲取至少一個第一域名;
判斷所述第一域名是否滿足預設審核規則;
若是,則確定所述第一域名為第二惡意域名。
2.根據權利要求1所述的方法,其特征在于,所述根據所述第一惡意域名獲取第一要素信息,至少包括以下兩種獲取方式之一:
通過域名查詢系統查詢所述第一惡意域名,獲取第一要素信息;
根據所述第一惡意域名查詢所述預設歷史信息集,獲取第一要素信息。
3.根據權利要求1所述的方法,其特征在于,所述根據所述第一要素信息及預設挖掘條件從預設歷史信息集中獲取至少一個第一域名,包括:
根據所述第一要素信息及預設挖掘條件獲取第一挖掘條件;
從預設歷史信息集中獲取滿足所述第一挖掘條件的至少一個第一域名。
4.根據權利要求3所述的方法,其特征在于,所述第一要素信息,包括:第一惡意域名服務商信息、第一惡意域名注冊時間和與第一惡意域名相關聯的更新時間;
預設挖掘條件,包括:預設域名服務商條件以及預設域名注冊時間條件和/或預設更新時間條件。
5.根據權利要求4所述的方法,其特征在于,所述第一挖掘條件,包括:域名服務商信息與所述第一惡意域名服務商信息相同、以及域名注冊時間滿足第一注冊時間范圍和/或更新時間滿足第一更新時間范圍;其中,所述第一注冊時間范圍,根據所述第一惡意域名注冊時間與所述預設域名注冊時間條件生成;所述第一更新時間范圍,根據與所述第一惡意域名相關聯的更新時間與所述預設更新時間條件生成。
6.根據權利要求1所述的方法,其特征在于,所述預設審核規則,包括:預設組織域名規則、預設審核IP地址規則和/或預設域名訪問規則。
7.根據權利要求6所述的方法,其特征在于,所述判斷所述第一域名是否滿足預設組織域名規則,包括:
解析所述第一域名獲取第一解析信息;
將所述第一解析信息與預設域名審核數據相匹配,獲取相似度匹配結果;
判斷所述相似度匹配結果是否滿足預設域名通過條件。
8.根據權利要求6所述的方法,其特征在于,所述判斷所述第一域名的IP地址是否滿足預設審核IP地址規則,包括:
解析所述第一域名獲取第一IP地址解析信息;
將所述第一IP地址解析信息與預設IP地址集中的數據相匹配,獲取相似度匹配結果;
判斷所述相似度匹配結果是否滿足預設IP地址通過條件。
9.根據權利要求6所述的方法,其特征在于,所述判斷所述第一域名是否滿足預設域名訪問規則,包括:
將所述第一域名的訪問信息與所述第一惡意域名的訪問信息相匹配,獲取相似度匹配結果;
判斷所述相似度匹配結果是否滿足預設域名訪問通過條件。
10.一種挖掘惡意域名的裝置,其特征在于,包括:
獲取第一惡意域名單元,用于獲取第一惡意域名;
獲取第一要素單元,用于根據所述第一惡意域名獲取第一要素信息;
獲取第一域名單元,用于根據所述第一要素信息及預設挖掘條件從預設歷史信息集中獲取至少一個第一域名;
判斷單元,用于判斷所述第一域名是否滿足預設審核規則;
確定第二惡意域名單元,用于若所述判斷單元的輸出結果為“是”,則確定所述第一域名為第二惡意域名。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京微步在線科技有限公司,未經北京微步在線科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910142386.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:協議轉換方法及裝置
- 下一篇:一種異常外發行為檢測方法及裝置





