基于流量分析的算法生成域名检测方法

AITNT
正文
推荐专利
基于流量分析的算法生成域名检测方法
申请号:CN202411648014
申请日期:2024-11-18
公开号:CN119544286B
公开日期:2025-09-30
类型:发明专利
摘要
本发明首先采集已知分类标签的算法生成域名(DGA域名)和良性域名的流量信息,包括域名的解析IP地址和Flow数据;对采集到的流量数据进行初步处理,统计域名各解析IP的出现次数,从Flow数据中筛选出源地址、目的地址、时间等信息;根据这些流量信息计算出域名的8个特征值,包括用户IP访问数目、活跃频率、各解析IP出现次数标准方差均值比等;将特征数据放入C4.5有监督分类模型进行训练,得到具有分类能力的分类模型;最后,采集待分类域名的流量信息,计算特征数据,放入训练好的分类模型进行分类。本发明利用了算法生成域名进行恶意活动时在流量行为的表现上与良性域名的差异,有效区分出了两类域名且抵御了对抗性攻击,维护了网络的安全。
技术关键词
解析IP地址 算法生成域名 特征值 训练集 DGA域名 时间序列曲线 域名解析信息 时间段 标签 监督机器学习 周期性 数据 处理器 频率 节点 计算机 对抗性 计算方法 可读存储介质
系统为您推荐了相关专利信息
1
快速预报港内波浪及系泊船舶动态响应的方法及装置
系泊船舶 波浪参数 神经网络模型 风场 动态
2
日志传输方法、装置、存储介质及计算机设备
日志传输方法 无线模块 芯片测试平台 数据 功耗控制技术
3
基于机器学习的儿童心理健康状态评估系统
儿童心理 健康状态评估系统 弱分类器 心理健康状态 强分类器
4
一种基于图像视觉显著性的岩样裂缝检测识别方法
检测识别方法 裂缝 暗通道先验 大气散射模型 矩阵
5
基于随机森林算法的粮食以陈顶新识别方法
随机森林模型 识别方法 异常数据处理 算法 非易失性计算机存储介质
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号