[发明专利]一种威胁类型识别方法及装置有效
申请号: | 201911136708.9 | 申请日: | 2019-11-19 |
公开(公告)号: | CN111224941B | 公开(公告)日: | 2020-12-04 |
发明(设计)人: | 李小勇;高雅丽;彭浩;郭宁;常超舜;苑洁 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06N3/04;G06N3/08 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 威胁 类型 识别 方法 装置 | ||
本发明实施例提供了一种威胁类型识别方法及装置,涉及网络安全技术领域,可以确定未知威胁类型的域名的威胁类型。本发明实施例的方案包括:构建待识别矩阵,待识别矩阵包括属性矩阵和关系矩阵,属性矩阵包括待识别域名的属性信息以及已知威胁类型的目标域名的属性信息,关系矩阵包括待识别域名与目标域名的相似度。然后将待识别矩阵输入威胁类型识别模型,获取威胁类型识别模型输出的待识别域名属于各威胁类型的概率,并将概率最大的威胁类型作为待识别域名的威胁类型,威胁类型识别模型用于根据待识别域名的属性信息、目标域名的属性信息以及待识别域名与目标域名之间的相似度,确定待识别域名属于各威胁类型的概率。
技术领域
本发明涉及网络安全技术领域,特别是涉及一种威胁类型识别方法及装置。
背景技术
网络攻击者通常利用大量的网络基础设施来进行网络攻击,网络攻击一般涉及域名和互联网协议(InternetProtocol,IP)地址。例如,攻击者可以采用各种传播手段,将互联网上大量的主机感染僵尸程序病毒,被感染的主机通过控制信道接收攻击者的指令,从而窃取其他设备的隐私数据、向其他设备发送垃圾邮件等。这些被感染僵尸程序病毒的主机组成的网络称为僵尸网络。
为了应对复杂多变的网络攻击,越来越多的组织开始利用开放的网络共享网络威胁情报。网络威胁情报描述了现存的网络威胁,且描述了面对网络威胁可以采取的应对手段。
但是目前网络中仍存在未知威胁类型的域名的威胁,因此确定未知威胁类型的域名的威胁类型十分重要。
发明内容
本发明实施例的目的在于提供一种威胁类型识别方法及装置,以确定未知威胁类型的域名的威胁类型。具体技术方案如下:
第一方面,本发明实施例提供了一种威胁类型识别方法,所述方法包括:
构建待识别矩阵,所述待识别矩阵包括属性矩阵和关系矩阵,所述属性矩阵包括待识别域名的属性信息以及已知威胁类型的目标域名的属性信息,所述关系矩阵包括所述待识别域名与所述目标域名的相似度,所述待识别域名与所述目标域名之间的相似度基于所述待识别域名与所述目标域名之间的关联关系确定,所述关联关系包括所述待识别域名和所述目标域名与同一个元素或同一个元素图存在关联关系的间接关系,所述元素图中包括的各元素之间存在关联关系,所述元素包括互联网协议IP地址、邮箱地址和/或恶意软件哈希值;
将所述待识别矩阵输入威胁类型识别模型;
获取所述威胁类型识别模型输出的所述待识别域名属于各威胁类型的概率,并将概率最大的威胁类型作为所述待识别域名的威胁类型,所述威胁类型识别模型用于根据所述待识别域名的属性信息、所述目标域名的属性信息以及所述待识别域名与所述目标域名之间的相似度,确定所述待识别域名属于各威胁类型的概率。
可选的,所述威胁类型识别模型通过以下步骤训练获得:
获取样本矩阵以及样本矩阵对应的多个样本域名的实际威胁类型,所述样本矩阵包括由多个样本域名的属性信息构成的属性矩阵以及用于表示所述多个样本域名中每两个样本域名之间的相似度的关系矩阵;
将所述样本矩阵输入神经网络模型,并获取神经网络模型识别的所述多个样本域名属于各威胁类型的概率;
根据神经网络模型识别的所述多个样本域名属于各威胁类型的概率和所述多个样本域名的实际威胁类型,计算损失函数值;
根据所述损失函数值,判断神经网络模型是否收敛;若神经网络模型收敛,则获得所述威胁类型识别模型;若神经网络模型未收敛,则根据所述损失函数值,调整神经网络模型的模型参数,并进行下一次训练。
可选的,所述多个样本域名中每两个样本域名之间的相似度,通过以下公式获得:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911136708.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于大数据环境下的成绩预测系统
- 下一篇:一种列车车轮踏面图像校正方法