[發(fā)明專利]一種基于域名服務(wù)協(xié)議的數(shù)據(jù)處理方法及電子設(shè)備有效
| 申請?zhí)枺?/td> | 202010558544.5 | 申請日: | 2020-06-18 |
| 公開(公告)號: | CN111756871B | 公開(公告)日: | 2022-04-26 |
| 發(fā)明(設(shè)計)人: | 張新 | 申請(專利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L61/4511 | 分類號: | H04L61/4511;H04L69/22;H04L9/40 |
| 代理公司: | 北京金信知識產(chǎn)權(quán)代理有限公司 11225 | 代理人: | 侯憲志;韓岳松 |
| 地址: | 100085 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 域名服務(wù) 協(xié)議 數(shù)據(jù)處理 方法 電子設(shè)備 | ||
1.一種基于域名服務(wù)協(xié)議的數(shù)據(jù)處理方法,其特征在于,包括:
在偵測到基于域名服務(wù)協(xié)議的第一請求的情況下,獲取所述第一請求對應(yīng)的基于域名服務(wù)協(xié)議的第一數(shù)據(jù);
對所述第一數(shù)據(jù)進行解析,獲取所述第一數(shù)據(jù)中特定位置處的第一字符序列,從所述第一字符序列中基于特定順序提取具有特定位長的字符片段形成字符片段序列;
確定所述字符片段序列中所述字符片段的出現(xiàn)概率形成概率信息集,基于所述概率信息集獲取第一特征信息,其中,所述第一特征信息表征所述第一字符序列的混亂程度;
將所述第一特征信息輸入完成訓(xùn)練的檢測模型中,利用所述檢測模型進行計算,獲取對所述第一請求的協(xié)議類型的識別結(jié)果;
其中,所述從所述第一字符序列中基于特定順序提取具有特定位長的字符片段形成字符片段序列,包括:
從所述第一字符序列中基于特定順序提取具有不同位長的字符片段,以分別形成多個字符片段序列;
其中,所述確定所述字符片段序列中所述字符片段的出現(xiàn)概率形成概率信息集,基于所述概率信息集獲取第一特征信息,包括:
分別確定各個所述字符片段序列中所述字符片段的出現(xiàn)概率,并分別形成多個相應(yīng)的概率信息集;
分別基于各個所述概率信息集獲取相應(yīng)的子特征信息。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
對所述第一字符序列進行累積和檢驗以獲取第二特征信息;
相應(yīng)的,所述將所述第一特征信息輸入完成訓(xùn)練的檢測模型中,利用所述檢測模型進行計算,獲取對所述第一請求的協(xié)議類型的識別結(jié)果,包括:
將所述第一特征信息和所述第二特征信息輸入完成訓(xùn)練的所述檢測模型中,利用所述檢測模型進行計算,獲取對所述第一請求的協(xié)議類型的識別結(jié)果。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述從所述第一字符序列中基于特定順序提取具有特定位長的字符片段形成字符片段序列,包括:
從所述第一字符序列中首個字符開始,提取具有特定位長的字符片段,且每向所述第一字符序列中結(jié)尾方向錯開一個字符,提取一個具有特定位長的字符片段,直至所述第一字符序列的結(jié)尾為止,以形成所述字符片段序列。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述將所述第一特征信息輸入完成訓(xùn)練的檢測模型中,利用所述檢測模型進行計算,獲取對所述第一請求的協(xié)議類型的識別結(jié)果,包括:
將多個所述子特征信息輸入完成訓(xùn)練的檢測模型中,利用所述檢測模型進行計算,獲取對所述第一請求的協(xié)議類型的識別結(jié)果。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述從所述第一字符序列中基于特定順序提取具有不同位長的字符片段,以分別形成多個字符片段序列,包括:
從所述第一字符序列中基于特定順序提取具有第一位長的第一字符片段,形成第一字符片段序列;
從所述第一字符序列中基于特定順序提取具有第二位長的第二字符片段,形成第二字符片段序列;
從所述第一字符序列中基于特定順序提取具有第三位長的第三字符片段,形成第三字符片段序列。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述確定所述字符片段序列中所述字符片段的出現(xiàn)概率形成概率信息集,基于所述概率信息集獲取第一特征信息,包括:
基于N-Gram模型計算所述字符片段序列中所述字符片段的出現(xiàn)概率,以形成概率信息集;
計算所述概率信息集的熵作為所述第一特征信息。
7.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述檢測模型通過對建立的模型架構(gòu)進行訓(xùn)練形成,其中,所述訓(xùn)練過程包括:
準(zhǔn)備訓(xùn)練數(shù)據(jù)集,所述訓(xùn)練數(shù)據(jù)集包括第一特征信息集以及對應(yīng)的識別結(jié)果數(shù)據(jù)集;
以所述第一特征信息集作為輸入數(shù)據(jù),以所述識別結(jié)果數(shù)據(jù)集作為輸出數(shù)據(jù)訓(xùn)練所述模型架構(gòu)。
8.一種電子設(shè)備,其特征在于,包括:
獲取模塊,其用于在偵測到基于域名服務(wù)協(xié)議的第一請求的情況下,獲取所述第一請求對應(yīng)的基于域名服務(wù)協(xié)議的第一數(shù)據(jù);
解析模塊,其用于對所述第一數(shù)據(jù)進行解析,獲取所述第一數(shù)據(jù)中特定位置處的第一字符序列,從所述第一字符序列中基于特定順序提取具有特定位長的字符片段形成字符片段序列;
確定模塊,其用于確定所述字符片段序列中所述字符片段的出現(xiàn)概率形成概率信息集,基于所述概率信息集獲取第一特征信息,其中,所述第一特征信息表征所述第一字符序列的混亂程度;
處理模塊,其用于將所述第一特征信息輸入完成訓(xùn)練的檢測模型中,利用所述檢測模型進行計算,獲取對所述第一請求的協(xié)議類型的識別結(jié)果;
其中,所述解析模塊具體用于:
從所述第一字符序列中基于特定順序提取具有不同位長的字符片段,以分別形成多個字符片段序列;
其中,所述確定模塊具體用于:
分別確定各個所述字符片段序列中所述字符片段的出現(xiàn)概率,并分別形成多個相應(yīng)的概率信息集;
分別基于各個所述概率信息集獲取相應(yīng)的子特征信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010558544.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 域名服務(wù)系統(tǒng)及其方法
- 提高可信互聯(lián)網(wǎng)域名服務(wù)健壯性的方法和域名服務(wù)器
- 一種域名服務(wù)安全事件評價方法及系統(tǒng)
- 基于NS記錄轉(zhuǎn)移授權(quán)緩解域名權(quán)威記錄劫持影響的方法
- 一種域名查詢方法及裝置
- 一種探測遞歸域名服務(wù)器轉(zhuǎn)發(fā)配置的方法
- 網(wǎng)絡(luò)訪問方法和裝置、電子設(shè)備、計算機可讀存儲介質(zhì)
- 域名處理方法、裝置、電子設(shè)備及存儲介質(zhì)
- 域名尋址方法、系統(tǒng)、域名服務(wù)器、電子設(shè)備及存儲介質(zhì)
- 基于云解析的全局負(fù)載均衡方法及系統(tǒng)
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)
- 數(shù)據(jù)處理設(shè)備,數(shù)據(jù)處理方法,和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理電路、數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法、數(shù)據(jù)處理控制方法
- 數(shù)據(jù)處理設(shè)備、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及計算機可讀取的記錄介質(zhì)
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序





