一种DNS隧道攻击检测方法、设备以及存储介质

AITNT
正文
推荐专利
一种DNS隧道攻击检测方法、设备以及存储介质
申请号:CN202411831549
申请日期:2024-12-12
公开号:CN119696881A
公开日期:2025-03-25
类型:发明专利
摘要
本公开提供了一种DNS隧道攻击检测方法、设备以及存储介质,该方法响应于检测周期内DNS消息的频率信息满足预设条件,确定检测周期内DNS消息的多种属性特征,从而初步识别可能存在的异常流量,然后将多种属性特征输入预先训练的DNS隧道攻击检测模型中,输出DNS消息对应的风险评分,提高检测的准确性和实时性,针对风险评分高于目标评分阈值的DNS消息,进行反编码和语义分析,深入解析DNS消息内容,识别潜在的攻击行为和数据传输,并基于语义识别结果,从DNS消息中确定与DNS隧道攻击匹配的具体消息,精确定位和确认攻击行为,能够更有效地检测和确认DNS隧道攻击,提高检测的准确性,降低误报率。
技术关键词
消息 攻击检测模型 攻击检测方法 隧道 模式匹配 语义 统计学特征 自然语言 机器可读指令 进程 风险 编码 域名特征 处理器 可读存储介质 样本 异常流量 域名系统 频率 周期
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号