发明公开
- 专利标题: 一种DGA域名检测分类方法
- 专利标题(英): DGA domain name detection classification method
-
申请号: CN201910387482.3申请日: 2019-05-10
-
公开(公告)号: CN110191103A公开(公告)日: 2019-08-30
- 发明人: 羊晋 , 涂波 , 刘丙双 , 李明哲 , 尚秋里 , 张洛什 , 刘越颖 , 苗权 , 康春建 , 刘鑫沛 , 李传海 , 摆亮 , 戴帅夫 , 张建宇
- 申请人: 长安通信科技有限责任公司 , 国家计算机网络与信息安全管理中心
- 申请人地址: 北京市昌平区七北路42号院TBD云集中心16号楼
- 专利权人: 长安通信科技有限责任公司,国家计算机网络与信息安全管理中心
- 当前专利权人: 长安通信科技有限责任公司,国家计算机网络与信息安全管理中心
- 当前专利权人地址: 北京市昌平区七北路42号院TBD云集中心16号楼
- 代理机构: 北京君尚知识产权代理事务所
- 代理商 余长江
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/12
摘要:
本发明提供一种DGA域名检测方法,包括以下步骤:建立域名白名单数据与DGA域名黑名单数据,基于LSTM对上述域名白名单数据与DGA域名黑名单数据进行训练并构建LSTM模型;利用域名白名单数据与DGA域名黑名单数据,计算域名特征,训练RF/GBDT模型;基于被动域名日志收集每日被动域名解析记录,定义没有对应解析IP的域名为NX域名,利用上述RF/GBDT模型分类出非DGA域名;利用LSTM模型对上述非DGA域名进行DGA预测,根据设定的DGA域名判断阈值,检出疑似DGA域名;对上述疑似DGA域名进一步筛查,找出DGA域名。
公开/授权文献
- CN110191103B 一种DGA域名检测分类方法 公开/授权日:2022-07-15