摘要
本申请公开了一种随机域名检测方法、装置、非易失性存储介质及电子设备。其中,该方法包括:获取威胁情报数据,通信网络的流量数据和通信网络的域名系统解析日志数据;依据流量数据和域名系统解析日志数据建立多维域名画像;依据威胁情报数据和多维域名画像确定随机域名特征集合;依据随机域名特征集合对随机域名分析模型进行增量训练,其中,随机域名分析模型用于确定待检测域名是否为随机域名,随机域名分析模型中包括基础模型,以及与基础模型连接的由长短时记忆网络和注意力机制组成的二层模型。本申请解决了由于现有技术难以确定随机域名特征造成的随机域名检测精度不高的技术问题。
技术关键词
域名检测方法
域名特征
解析日志
非易失性存储介质
画像
域名系统
统计特征
通信网络
数据
静态特征
注意力机制
信息熵
超参数
马尔科夫模型
解析域名
基础
电子设备
计算机程序产品
指标