摘要
本发明公开了一种基于多源NLP的DNS异常检测与域名劫持预警方法,属于网络安全技术领域。本发明方法先进行多源情报采集与NLP语义分析,从采集的外部情报中识别恶意实体,推理攻击模式;再将识别的恶意实体与预设时间窗口内检测到的异常模式进行关联评分,若分数超过阈值,判定存在域名劫持或DNS投毒行为,执行域名劫持预警流程,存储异常事件日志;根据系统告警结果的反馈、日志以及情报关联分析与劫持判定输出的样本数据,更新多源情报采集与NLP语义分析模块以及DNS异常检测模型。本发明能实现对域名劫持及DNS异常的快速发现、精准定位与及时预警,并降低误报和漏报。
技术关键词
恶意实体
分析模块
动态爬虫
语义
主题
异常事件
预警方法
识别恶意域名
高级持续性威胁
模式
日志采集系统
跨模态
图谱
网络安全技术
策略
告警机制
机器学习模型
系统为您推荐了相关专利信息
追踪系统
放射治疗计划
患者解剖结构
锥形束CT图像
偏差
节点特征
特征提取方法
Attention机制
交互特征
注意力机制
辅助识别方法
肾活检标本
像素点
延缓糖尿病肾病
语义分割网络
浅浮雕
三维重建方法
多任务神经网络
语义
信息解码器