[发明专利]基于聚类和关联情报的DGA域名检测分析方法和系统在审
申请号: | 202110480987.1 | 申请日: | 2021-04-30 |
公开(公告)号: | CN113422755A | 公开(公告)日: | 2021-09-21 |
发明(设计)人: | 杨云龙;罗赟骞;云晓春;李佳;黄亮;张良;候爽;李婷;刘伟;徐剑;李晔;王晨;郝帅;党向磊;胡燕林;李鑫淼 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心;长安通信科技有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;G06K9/62;G06N3/04;G06N3/08;G06N20/00 |
代理公司: | 北京惠智天成知识产权代理事务所(特殊普通合伙) 11681 | 代理人: | 王芳 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于聚类和关联情报的DGA域名检测分析方法和系统,方法包括:获取DNS的统计数据,并在统计数据范围内获取疑似DGA域名,抽取疑似DGA域名的行为和文本特征,并生成疑似DGA域名的聚类标签,并基于所述聚类标签划分疑似DGA域名的DGA家族,并使用解析IP数量过滤删减所述DGA家族,以获得所述DGA家族中保留下来的DGA域名;从而在DGA家族中保留下来的DGA域名范围内,使用域名创建时间和威胁情报信息过滤疑似DGA域名。这样,该方法和系统能够准确对DGA域名进行检测和研判,通过聚类分析和情报检测,可以检测出活跃且价值较高的DGA域名,实现对DGA域名的有效检测和研判,具有较高的检测准确性。 | ||
搜索关键词: | 基于 关联 情报 dga 域名 检测 分析 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;长安通信科技有限责任公司,未经国家计算机网络与信息安全管理中心;长安通信科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110480987.1/,转载请声明来源钻瓜专利网。
- 上一篇:纺织纤维成分定性定量在线分析系统及方法
- 下一篇:一种电化学传感器