[发明专利]一种基于DNS解析的域名阴影检测方法和装置有效
申请号: | 202011202296.7 | 申请日: | 2020-11-02 |
公开(公告)号: | CN112333185B | 公开(公告)日: | 2023-01-17 |
发明(设计)人: | 曲武 | 申请(专利权)人: | 北京金睛云华科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511 |
代理公司: | 沈阳友和欣知识产权代理事务所(普通合伙) 21254 | 代理人: | 杨群;郭悦 |
地址: | 100088 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及域名阴影检测技术领域,具体涉及一种基于DNS解析的域名阴影检测方法和装置,方法包括:获取域名解析的DNS原始流量或PDNS数据,解析域名请求的特征数据并进行预处理,获取特征数据向量流;以预设的滑动时间窗口为检测周期对检测特征数据向量流进行检测统计,生成检测特征向量流;利用多阶段异常检测模型组对检测特征向量进行处理,逐步判断子域名是否为疑似域名阴影;对疑似域名阴影进行汇聚,输出疑似域名阴影的主域名、主机IP、受害人或组织以及证据向量,并写入数据库。本发明可以大规模分析实时的DNS请求流量,也可以分析离线的PDNS数据,通过多阶段异常检测模型组挖掘出潜在的域名阴影,极大的提高了分析效率。 | ||
搜索关键词: | 一种 基于 dns 解析 域名 阴影 检测 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金睛云华科技有限公司,未经北京金睛云华科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011202296.7/,转载请声明来源钻瓜专利网。