[发明专利]一种异常域名的识别方法、装置、计算机设备及介质在审
申请号: | 202111402577.1 | 申请日: | 2021-11-19 |
公开(公告)号: | CN114117146A | 公开(公告)日: | 2022-03-01 |
发明(设计)人: | 赖秋楠;梁彧;傅强;蔡琳;杨满智;田野;王杰;阿曼太;金红;陈晓光 | 申请(专利权)人: | 恒安嘉新(北京)科技股份公司 |
主分类号: | G06F16/903 | 分类号: | G06F16/903;G06N3/04 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 马迪 |
地址: | 100086 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 异常 域名 识别 方法 装置 计算机 设备 介质 | ||
1.一种异常域名的识别方法,其特征在于,包括:
获取待识别域名,并提取所述待识别域名中的主域名;
将所述主域名与预先的建立的异常拼接字符串库进行匹配,检测所述主域名是否能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到;
若是,则将所述待识别域名确定为通过域名生成算法DGA生成的异常域名。
2.根据权利要求1所述的方法,其特征在于,将所述主域名与预先的建立的异常拼接字符串库进行匹配,检测所述主域名是否能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到,包括:
如果确定在所述主域名中识别到至少一个连接符,则根据所述连接符,将所述主域名拆分为多个目标字符串;
分别将每个目标字符串与所述异常拼接字符串库进行匹配;
如果确定全部目标字符串均能命中异常拼接字符串库中的异常拼接字符串,则确定所述主域名能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到。
3.根据权利要求2所述的方法,其特征在于,将所述主域名与预先的建立的异常拼接字符串库进行匹配,检测所述主域名是否能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到,包括:
如果确定未在所述主域名中识别到任一连接符,则按照预设的枚举比对算法,从所述主域名中顺序枚举得到至少一个拼接备选字符串组;
其中,每个拼接备选字符串组中的各拼接备选字符串首尾相连构成所述主域名;
在各所述拼接备选字符串组中筛选得到满足设定数量要求的备选异常拼接字符串;
如果确定目标备选拼接备选字符串组中包括的各拼接备选字符串能命中异常拼接字符串库中的异常拼接字符串,则确定所述主域名能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到。
4.根据权利要求1-3任一项所述的方法,其特征在于,在将所述主域名与预先的建立的异常拼接字符串库进行匹配之前,还包括:
在网络安全网站收集异常拼接字符串,建立成异常拼接字符串库;
所述方法还包括:
实时在网络安全网站中收集所述异常拼接字符串,并将所述异常拼接字符串与所述异常拼接字符串库中的异常拼接字符串进行比较,更新所述异常拼接字符串库。
5.根据权利要求1所述的方法,其特征在于,在检测所述主域名是否能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到之后,还包括:
若否,则将所述主域名输入至预先训练的长短期记忆网络中,获取所述主域名是否为异常域名的检测结果。
6.根据权利要求5所述的方法,其特征在于,在将述主域名输入至预先训练的长短期记忆网络中之前还包括:
获取与每个DGA类型分别对应的异常域名样本集;
按照预设的平衡采样算法,从每个异常域名样本集分别获取多个异常域名样本形成均衡样本集,使用所述均衡样本集对所述长短期记忆网络进行训练。
7.根据权利要求1所述的方法,其特征在于,在将所述待识别域名确定为通过域名生成算法DGA生成的异常域名之后,还包括:
将所述待识别域名输入至预先训练的DGA类型识别模型中,获取与所述待识别域名对应的DGA类型。
8.一种异常域名的识别装置,其特征在于,包括:
主域名提取模块,用于获取待识别域名,并提取所述待识别域名中的主域名;
主域名检测模块,用于将所述主域名与预先的建立的异常拼接字符串库进行匹配,检测所述主域名是否能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到;
异常域名确定模块,用于检测所述主域名能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到,则将所述待识别域名确定为通过域名生成算法DGA生成的异常域名。
9.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1-7中任一项所述的异常域名的识别方法。
10.一种计算机可执行指令的存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-7中任一所述的异常域名的识别方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恒安嘉新(北京)科技股份公司,未经恒安嘉新(北京)科技股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111402577.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种车门防撞结构
- 下一篇:一种图腾柱PFC电路及其控制电路和控制方法