一种恶意域名自动检测方法、装置、设备以及介质

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种恶意域名自动检测方法、装置、设备以及介质
申请号:CN202411448585
申请日期:2024-10-16
公开号:CN119254517A
公开日期:2025-01-03
类型:发明专利
摘要
本发明公开了一种恶意域名自动检测方法、装置、设备以及介质。该方法包括:采集设定时间段内的流量数据,从流量数据中提取出DNS协议数据;利用解析软件对全部DNS协议数据进行解析,得到与每个DNS协议数据对应的DNS日志数据;对DNS日志数据进行数据清洗,对数据清洗后的DNS日志数据提取二级域名信息;将二级域名信息进行黑白名单匹配,将未存在于黑白名单中的二级域名信息作为待检测域名,输入至MLP模型中进行DGA检测,判断待检测域名是否为恶意域名。本发明实施例实现了对正常域名以及DGA恶意域名的精准分类,并不断优化神经网络多层感知机模型,使其灵活适应网络环境变化的同时对网络安全态势感知提供了支持。
技术关键词
二级域名信息 黑白名单 自动检测方法 数据 多层感知机 域名生成算法 域名解析系统 日志 协议 网络安全态势感知 恶意域名检测 网络环境变化 样本 优化神经网络 自动检测装置 域名特征 处理器 分词模型 时间段