摘要
基于多尺度多头注意力机制的DGA域名检测模型能够有效解决现有方法存在的对高迷惑性DGA域名检测率低的问题,获得了较高的准确率,并同时降低了误报率。近年来,恶意软件大多数通过僵尸网络技术攻击,并在通信过程中利用命令与控制服务器进行信息交互,从而窃取个人信息,甚至实施大规模网络攻击。由于网络安全人员可以利用流量封锁、域名黑名单等对恶意域名进行限制和过滤,所以攻击者开始采用Domain Flux技术,以及域名生成算法(Domain Generation Algorithm,DGA)。
出处
《中国教育网络》
2022年第10期77-80,共4页
China Education Network