DGA域名检测方法、装置、电子设备及存储介质制造方法及图纸

技术编号:42454301 阅读:32 留言:0更新日期:2024-08-21 12:45
本申请提供一种DGA域名检测方法、装置、电子设备及存储介质,涉及计算机的技术领域。DGA域名检测方法,包括:获取待检测域名;将待检测域名输入预先训练好的DGA域名检测模型,得到待检测域名为DGA域名的第一概率;确定待检测域名是否满足预设的DGA域名结构规则,得到第一初始检测结果;和/或,基于待检测域名和预设的域名白名单,得到表征待检测域名是否存在于域名白名单中的第二初始检测结果;基于待检测域名为DGA域名的第一概率、第一初始检测结果和/或第二初始检测结果,得到表征待检测域名为DGA域名的第二概率的最终检测结果。本方案能从多个维度更加全面地对待检测域名进行检测,从而能更加准确地检测出DGA域名。

【技术实现步骤摘要】

本申请涉及计算机的,具体而言,涉及一种dga域名检测方法、装置、电子设备及存储介质。


技术介绍

1、在网络安全领域,攻击者常使用域名将恶意程序连接至远程命令和控制服务器,从而达到操控受害者机器的目的。目前,攻击者可以使用域名生成算法(domaingeneration algorithm,dga)生成大量伪随机或看似具备某种规律的域名,并将这些生成的域名编码到恶意软件中。目前传统的恶意域名防御策略是通过设置黑名单列表的方式实现的,但是基于域名生成算法生成的dga域名可以有效避开黑名单列表的检测,因此,需要能准确地检测出dga域名,从而便于发现恶意软件,进行风险预警。


技术实现思路

1、本申请提供一种dga域名检测方法、装置、电子设备及存储介质,以提高检测出dga域名的准确率。

2、第一方面,本申请提供一种dga域名检测方法,包括:获取待检测域名;将所述待检测域名输入预先训练好的dga域名检测模型,得到所述待检测域名为dga域名的第一概率;确定所述待检测域名是否满足预设的dga域名结构规则,得到第一初本文档来自技高网...

【技术保护点】

1.一种DGA域名检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述DGA域名结构规则包括次级域名长度规则和/或目标域名规则,所述目标域名规则包括至少一种非DGA域名的组成格式,确定所述待检测域名是否满足预设的DGA域名结构规则,得到第一初始检测结果,包括:

3.根据权利要求1所述的方法,其特征在于,所述DGA域名结构规则包括次级域名长度规则、目标域名规则,所述目标域名规则包括至少一种非DGA域名的组成格式,确定所述待检测域名是否满足预设的DGA域名结构规则,得到第一初始检测结果,包括:

4.根据权利要求1所述的方法,其特征在...

【技术特征摘要】

1.一种dga域名检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述dga域名结构规则包括次级域名长度规则和/或目标域名规则,所述目标域名规则包括至少一种非dga域名的组成格式,确定所述待检测域名是否满足预设的dga域名结构规则,得到第一初始检测结果,包括:

3.根据权利要求1所述的方法,其特征在于,所述dga域名结构规则包括次级域名长度规则、目标域名规则,所述目标域名规则包括至少一种非dga域名的组成格式,确定所述待检测域名是否满足预设的dga域名结构规则,得到第一初始检测结果,包括:

4.根据权利要求1所述的方法,其特征在于,所述域名白名单包括动态域名白名单和/或静态域名白名单,其中,所述动态域名白名单中的域名基于用户的日志数据得到,静态域名白名单基于网络数据得到;

5.根据权利要求4所述的方法,其特征在于,所述动态域名白名单的生成过程包括:

...

【专利技术属性】
技术研发人员:黄传明
申请(专利权)人:奇安信科技集团股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1