[发明专利]预测域名是否恶意的方法、系统及其模型训练方法、系统在审
申请号: | 201610868349.6 | 申请日: | 2016-09-29 |
公开(公告)号: | CN106230867A | 公开(公告)日: | 2016-12-14 |
发明(设计)人: | 杨旭 | 申请(专利权)人: | 北京知道创宇信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京思睿峰知识产权代理有限公司11396 | 代理人: | 董宁;谢建云 |
地址: | 100097 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种预测域名是否恶意的方法,包括:从用户的即时通信消息、短信、邮件、以及网页中的至少一个获取潜在的要访问的域名;提取能够体现该域名的字符组成的第一特征;以及根据提取的第一特征利用预先建立的第一模型来对该域名是否恶意进行预测。本发明还公开了相应的预测域名是否恶意的系统及预测域名是否恶意的模型的训练方法、系统。 | ||
搜索关键词: | 预测 域名 是否 恶意 方法 系统 及其 模型 训练 | ||
【主权项】:
一种预测域名是否恶意的模型的训练方法,包括:从用户的即时通信消息、短信、邮件、以及网页中的至少一个获取潜在的要访问的域名;查询该域名是否存在预置的域名黑白名单库中;若不存在,提取能够体现该域名是否恶意的特征;根据提取的域名的特征利用所述预测域名是否恶意的模型来对该域名是否恶意进行预测,并根据模型的预测结果判定域名是否恶意;若该域名被判定为恶意,利用该域名对所述模型进行训练;若该域名被判定为正常,以预定概率利用该域名对所述模型进行训练;其中利用该域名对所述模型进行训练,包括:通过访问该域名对应链接地址来对其流量进行恶意检测,将检测结果作为域名是否恶意的实际判定结果;以及将提取的域名的特征和实际判定结果作为一条训练样本对所述模型进行训练。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京知道创宇信息技术有限公司,未经北京知道创宇信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610868349.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种电子签批安全管理方法及系统
- 下一篇:一种签核发起用户管理方法和设备