发明公开
- 专利标题: 一种僵尸网络识别的方法、装置、设备及存储介质
-
申请号: CN202010252431.2申请日: 2020-04-01
-
公开(公告)号: CN113497791A公开(公告)日: 2021-10-12
- 发明人: 郭旭 , 田峰 , 罗原 , 谷彦章 , 曲大林 , 谢军
- 申请人: 中移动信息技术有限公司 , 中国移动通信集团有限公司
- 申请人地址: 北京市昌平区未来科学城英才北三街16号院16号楼1006室;
- 专利权人: 中移动信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人: 中移动信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人地址: 北京市昌平区未来科学城英才北三街16号院16号楼1006室;
- 代理机构: 北京东方亿思知识产权代理有限责任公司
- 代理商 赵秀芹
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/12
摘要:
本发明公开了一种僵尸网络识别的方法、装置、设备及存储介质,具体包括:获取第一域名系统协议DNS日志数据;从第一DNS日志数据中,筛选满足预设条件的第二DNS日志数据;提取第二DNS日志数据的特征信息;对特征信息进行聚类,将满足预设相似条件的特征信息归为一个聚类集,以得到至少一个聚类集;将至少一个聚类集作为僵尸网络,得到僵尸网络识别结果。根据本发明的方案,能够快速识别出疑似的僵尸网络,降低了对计算资源消耗,提升了数据处理速度。
公开/授权文献
- CN113497791B 一种僵尸网络识别的方法、装置、设备及存储介质 公开/授权日:2023-11-07