【技术实现步骤摘要】
一种恶意域名检测处理方法及装置
本专利技术实施例涉及通信
,尤其涉及一种恶意域名检测处理方法及装置。
技术介绍
随着移动互联网的迅猛发展,互联网流量不断创新高,由于互联网的开放性、业务的多样性、网络的复杂性而使得互联网面临一定的安全威胁。域名系统(DomainNameSystem,DNS)作为互联网的基础设施,将域名与IP地址进行映射,方便用户访问互联网各项业务。然而,松散的域名注册管理制度、国际化域名注册模式、短域名兴起等作用下,构造恶意域名进行攻击成为当前威胁互联网安全的主要威胁,导致恶意域名的威胁愈发严重。现有技术条件下,恶意域名检测主要通过域名的字符串长度、域名可读性、域名元音/辅音/数字/连接符比率等域名的静态特征数据,进行恶意域名检测;或者,通过将上述静态特征数据与生存时间最小值(TTL_MIN)、生存时间最大值(TTL_MAX)、NXDOMIAIN请求频率、域名IP变化特征等动态特征数据相结合的检测方式进行恶意域名检测。但是,通过静态特征数据进行恶意域名检测的方法,未考虑请求数据及响应包数据的动态行为特征,并且对于人工生成而刻意规避DGA算法的域名识别准确率较低;而通过静态特征数据和动态特征数据相结合的检测方式,需要根据经验设置较多参数,且选择的动态特征维度不够全面,严重影响恶意域名的检测效率和准确率。综上所述,现有技术条件下的恶意域名检测方法的检测效率和准确率均较低。因此,如何提供一种提高恶意域名检测效率和准确率的方法的问题是目前业界亟待解决的需要课题。
技术实现思路
针对现有技术中的缺陷,本专利技术实施例提供一种恶意域名检测处理方法及装 ...
【技术保护点】
1.一种恶意域名检测处理方法,其特征在于,包括:获取预设时间段内的待检测域名的域名信息;根据所述域名信息,按照预设规则计算所述待检测域名至少一个维度的特征值;根据所述特征值通过预设分类器模型对所述待检测域名进行恶意域名检测处理;其中,所述预设分类器模型为通过训练样本进行机器分类学习获得的。
【技术特征摘要】
1.一种恶意域名检测处理方法,其特征在于,包括:获取预设时间段内的待检测域名的域名信息;根据所述域名信息,按照预设规则计算所述待检测域名至少一个维度的特征值;根据所述特征值通过预设分类器模型对所述待检测域名进行恶意域名检测处理;其中,所述预设分类器模型为通过训练样本进行机器分类学习获得的。2.根据权利要求1所述的方法,其特征在于,所述获取预设时间段内的待检测域名的域名信息,包括:接收DNS应答数据包,并对所述DNS应答数据包进行解析,获取所述DNS应答数据包中包括的域名及其对应的IP;根据所述域名及其对应的IP,通过黑白名单过滤进行恶意域名检测处理,并获取所述待检测域名;所述待检测域名为未被所述黑白名单过滤识别的所述域名;获取所述待检测域名的域名信息。3.根据权利要求1所述的方法,其特征在于,所述待检测域名的所述特征值包括以下任意一项或其组合:IP-域名特征值、域名-IP特征值、域名名称特征值、TTL特征值、动态特征值和特殊特征值;其中,所述动态特征值至少包括第一动态特征值和第二动态特征值,所述特殊特征值至少包括第一特殊特征值和第二特殊特征值。4.根据权利要求3所述的方法,其特征在于,所述域名信息包括所述待检测域名与IP之间的映射关系;相应地,所述根据所述域名信息,按照预设规则计算所述待检测域名至少一个维度的特征值,包括:根据所述待检测域名与IP之间的映射关系,统计每一个所述IP对应的所述待检测域名的个数;根据所述待检测域名与IP之间的映射关系,计算每一个所述IP对应的多个所述待检测域名的相似度值;所述相似度是根据所述待检测域名按照预设字符匹配算法计算获得的;根据每一个所述IP对应的所述待检测域名的个数和所述相似度值计算所述待检测域名的IP-域名特征值。5.根据权利要求3所述的方法,其特征在于,所述域名信息包括所述待检测域名与IP之间的映射关系;相应地,所述根据所述域名信息,按照预设规则计算所述待检测域名至少一个维度的特征值,包括:根据所述待检测域名与IP之间的映射关系,统计每一个所述待检测域名对应的所述IP的个数;根据所述待检测域名与IP之间的映射关系,统计每一个所述待检测域名对应的各所述IP的ANS分布率;根据所述待检测域名与IP之间的映射关系,统计每一个所述待检测域名对应的各所述IP的国家码分布率;根据每一个所述待检测域名对应的所述IP的个数、各所述IP的ANS分布率、各所述IP的国家码分布率计算所述待检测域名的域名-IP特征值。6.根据权利要求3所述的方法,其特征在于,所述域名信息包括所述待检测域名对应的字符串;相应地,所述根据所述域名信息,按照预设规则计算所述待检测域名至少一个维度的特征值,包括:根据所述待检测域名对应的字符串,计算所述待检测域名的字符串长度;根据所述待检测域名对应的字符串,获取...
【专利技术属性】
技术研发人员:陈桂文,钟雪慧,李彬,郝建忠,郑浩彬,
申请(专利权)人:中国移动通信集团广东有限公司,中国移动通信集团公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。