[发明专利]一种域名检测方法及系统有效
申请号: | 202010127131.1 | 申请日: | 2020-02-28 |
公开(公告)号: | CN111371917B | 公开(公告)日: | 2022-04-22 |
发明(设计)人: | 蒋鸿玲;康海燕 | 申请(专利权)人: | 北京信息科技大学 |
主分类号: | H04L61/4511 | 分类号: | H04L61/4511;H04L61/5046;G06K9/62 |
代理公司: | 北京高沃律师事务所 11569 | 代理人: | 杨媛媛 |
地址: | 100101 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 域名 检测 方法 系统 | ||
1.一种域名检测方法,其特征在于,包括:
获取待检测的域名;
根据所述待检测的域名确定在检测时间内所述待检测的域名在不同时刻的响应记录;所述响应记录包括域名名称、IP地址和查询时间;
根据所述待检测的域名在不同时刻的响应记录确定所述待检测的域名的域名特征;所述域名特征包括域名分数和域名长度;
根据所述待检测的域名的域名特征,采用分类模型,确定所述待检测的域名的域名类别;所述域名类别包括恶意域名和正常域名;所述分类模型以域名特征为输入,以域名类别为输出;
所述根据所述待检测的域名在不同时刻的响应记录确定所述待检测的域名的域名特征,具体包括:
根据所述查询时间对所述待检测的域名在不同时刻的响应记录进行排序;
对排序后的响应记录进行编号;
计算相邻编号的IP地址的相似度;
根据所述相似度确定所述域名分数;
所述根据所述相似度确定所述域名分数,具体包括:
利用公式确定所述域名分数;S(d)是域名分数,i和j均为相邻的编号,Pid,分别是第i和第j个时间窗口对应的响应记录返回的IP地址集合,L为响应记录的个数,为i和j的IP地址的相似度,
2.根据权利要求1所述的一种域名检测方法,其特征在于,所述检测时间为10天。
3.一种域名检测系统,其特征在于,包括:
待检测的域名获取模块,用于获取待检测的域名;
响应记录确定模块,用于根据所述待检测的域名确定在检测时间内所述待检测的域名在不同时刻的响应记录;所述响应记录包括域名名称、IP地址和查询时间;
域名特征确定模块,用于根据所述待检测的域名在不同时刻的响应记录确定所述待检测的域名的域名特征;所述域名特征包括域名分数和域名长度;
域名类别确定模块,用于根据所述待检测的域名的域名特征,采用分类模型,确定所述待检测的域名的域名类别;所述域名类别包括恶意域名和正常域名;所述分类模型以域名特征为输入,以域名类别为输出;
所述域名特征确定模块具体包括:
排序单元,用于根据所述查询时间对所述待检测的域名在不同时刻的响应记录进行排序;
编号单元,用于对排序后的响应记录进行编号;
相似度计算单元,用于计算相邻编号的IP地址的相似度;
域名分数确定单元,用于根据所述相似度确定所述域名分数;
所述域名分数确定单元具体包括:
域名分数确定子单元,用于利用公式确定所述域名分数;S(d)是域名分数,i和j均为相邻的编号,Pid,分别是第i和第j个时间窗口对应的响应记录返回的IP地址集合,L为响应记录的个数,为i和j的IP地址的相似度,
4.根据权利要求3所述的一种域名检测系统,其特征在于,所述检测时间为10天。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信息科技大学,未经北京信息科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010127131.1/1.html,转载请声明来源钻瓜专利网。