[发明专利]一种对恶意域名的识别方法、装置以及存储介质有效

专利信息
申请号: 202010608070.0 申请日: 2020-06-29
公开(公告)号: CN111800404B 公开(公告)日: 2023-03-24
发明(设计)人: 张增锐;孟翔 申请(专利权)人: 深信服科技股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京派特恩知识产权代理有限公司 11270 代理人: 王军红;张颖玲
地址: 518055 广东省深圳市*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 恶意 域名 识别 方法 装置 以及 存储 介质
【权利要求书】:

1.一种对恶意域名的识别方法,其特征在于,所述方法包括:

获取待检测域名,对所述待检测域名进行病毒流量匹配,得到第一匹配结果;

若所述第一匹配结果表征所述病毒流量匹配失败,则采用多个维度的匹配方式,对所述待检测域名进行匹配,得到第二匹配结果;所述多个维度包括属性维度、规则维度和第三方信息维度;所述第三方信息维度包括不同来源的外部威胁信息维度;

所述采用多个维度的匹配方式,对所述待检测域名进行匹配,得到第二匹配结果,包括:获取针对所述待检测域名的不同来源的多个外部威胁信息;每个外部威胁信息表征所述待检测域名的分类信息;对所述多个外部威胁信息进行统计,得到所述待检测域名的情报匹配结果;将所述情报匹配结果作为第二匹配结果;

所述对所述多个外部威胁信息进行统计,得到所述待检测域名的情报匹配结果,包括:将所述多个外部威胁信息进行拆解,得到多个拆解后的分类信息;将所述多个拆解后的分类信息去别名化,得到多个家族名称;对所述多个家族名称进行统计,得到统计概率最大的目标家族名称;将所述目标家族名称作为所述待检测域名的情报匹配结果;

当所述第二匹配结果表征匹配成功时,基于所述第二匹配结果,对所述待检测域名进行标记,得到最终识别结果;

当所述第二匹配结果表征匹配失败时,对所述待检测域名留待下一次再次识别。

2.根据权利要求1所述的方法,其特征在于,所述属性维度包括类型维度,所述规则维度包括特征维度。

3.根据权利要求2所述的方法,其特征在于,所述采用多个维度的匹配方式,对所述待检测域名进行匹配,得到第二匹配结果,包括:

确定所述待检测域名的当前域名类型;

若所述当前域名类型非动态域名,则判断所述待检测域名对应的父域名是否为已识别恶意域名,得到属性匹配结果;

若所述属性匹配结果为已识别恶意域名,则将已识别属性匹配结果作为所述第二匹配结果。

4.根据权利要求2所述的方法,其特征在于,所述采用多个维度的匹配方式,对所述待检测域名进行匹配,得到第二匹配结果,包括:

获取所述待检测域名的当前特征;其中,所述当前特征包括:当前域名特征和当前地址信息特征;

判断预设恶意特征库是否命中所述当前特征,得到特征匹配结果;

若所述特征匹配结果表征命中所述当前域名特征和当前地址信息特征中的任意一个,则将所述特征匹配结果作为第二匹配结果。

5.根据权利要求1所述的方法,其特征在于,所述获取针对所述待检测域名的不同来源的多个外部威胁信息,包括:

获取针对所述待检测域名的不同来源的多个样本信息;

对所述多个样本信息进行分类信息匹配,得到所述多个外部威胁信息。

6.根据权利要求2所述的方法,其特征在于,所述采用多个维度的匹配方式,对所述待检测域名进行匹配,得到第二匹配结果,包括:

当采用属性维度的匹配方式对所述待检测域名进行类型维度的匹配,得到的属性匹配结果表征匹配失败时,采用规则维度的匹配方式对所述待检测域名进行特征维度的匹配得到特征匹配结果,将所述特征匹配结果作为第二匹配结果,或,采用第三方信息维度的匹配方式对所述待检测域名进行不同来源的外部威胁信息维度的匹配得到情报匹配结果,将所述情报匹配结果作为第二匹配结果。

7.根据权利要求2所述的方法,其特征在于,所述采用多个维度的匹配方式,对所述待检测域名进行匹配,得到第二匹配结果,包括:

当采用规则维度的匹配方式对所述待检测域名进行特征维度的匹配,得到的特征匹配结果表征匹配失败时,采用第三方信息维度的匹配方式对所述待检测域名进行不同来源的外部威胁信息维度的匹配得到情报匹配结果,将所述情报匹配结果作为所述第二匹配结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010608070.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top