期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种基于字符及解析特征的恶意域名检测方法 被引量:5
1
作者 黄凯 傅建明 +1 位作者 黄坚伟 李鹏伟 《计算机仿真》 北大核心 2018年第3期287-292,共6页
恶意域名被广泛应用于远控木马、钓鱼欺诈等网络攻击中,现有方法无法高效、准确地检测恶意域名。根据恶意域名与正常域名在字符组成、生成方法、解析过程等方面的差异,设计了域名的字符统计特征、相似度特征、解析特征,并结合机器学习... 恶意域名被广泛应用于远控木马、钓鱼欺诈等网络攻击中,现有方法无法高效、准确地检测恶意域名。根据恶意域名与正常域名在字符组成、生成方法、解析过程等方面的差异,设计了域名的字符统计特征、相似度特征、解析特征,并结合机器学习算法提出了基于字符及解析特征的恶意域名检测方法,实现了自动化特征提取工具。通过对来源于国家互联网应急响应中心(CNCERT)的大量恶意域名进行检测,证实了这些特征在正常域名与恶意域名之间的区分度,在提高检测准确率的同时,降低了特征提取开销。因此,可利用多维度特征和机器学习算法实现恶意域名检测,保障网络安全。 展开更多
关键词 恶意域名 远控木马 机器学习 特征提取中国
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部