基于AGD的恶意域名检测

上传:jjhisoka 浏览: 9 推荐: 0 文件:PDF 大小:1.14MB 上传时间:2021-01-16 17:51:33 版权申诉
提出了一种聚类和分类算法相结合的恶意域名检测思路,首先通过聚类关联,辨识出同一域名生成算法(DGA,domain generation algorithm)或其变体生成的域名,然后分别提取每一个聚类集合中算法生成域名(AGD,algorithmically generated domain)的TTL、解析IP分布、归属、whois的更新、完整性及域名的活动历史特征等,利用 SVM 分类器过滤出其中的恶意域名。实验表明,该算法在不需要客户端查询记录信息的情况下即可实现准确率为 98.4%、假阳性为0.9%的恶意域名检测。
上传资源
用户评论
相关推荐
Fast flucos基于DNS流量Fast flux恶意域名检测方法
现有的Fast-flux域名检测方法在稳定性、针对性和流量普适性方面存在一些不足,为此提出一种基于DNS流量的检测方法Fast-flucos。首先,采用流量异常过滤和关联匹配算法,以提高检测的稳定性;
PDF
1.26MB
2021-01-17 06:18
基于行为恶意代码检测技术
基于行为的恶意代码检测技术,从病毒体内提取的原始数据片断,以及该片断的位置信息。将一系列已经规定好的恶意行为做为规范,根据这些规范,去监视程序做了什么,再结合这个规范来判定程序是否是恶意代码。
PPT
0B
2019-05-16 05:26
基于混合特征恶意PDF文档检测
针对现有恶意PDF文档在检测方案存在特征顽健性差、易被逃避检测等问题,提出了一种基于混合特征的恶意PDF文档检测方法,采用动静态混合分析技术从文档中提取出其常规信息、结构信息以及API调用信息,并基于
PDF
753KB
2021-01-30 12:38
基于深度学习恶意软件检测.zip
度神经网络可以有效地挖掘原始数据中的潜在特征而无需大量数据预处理和先验经验.神经网络在计算机视觉语音识别和自然语言处理方面取得了一系列的成功当然成功的原因是多方面的其中的一个因素就是神经网络具有从诸如
zip
12.08MB
2023-01-17 03:19
域名恶意泛解析了吗
站长一定要养成没事就site的习惯,用来检查自己网站的收录情况,一旦发现,就立即处理,从而减少对您网站收录的影响。
DOC
25KB
2020-09-19 02:10
Nginx防止被域名恶意解析办法
主要介绍了Nginx 防止被域名恶意解析的方法的相关资料,希望通过本文能帮助到大家,让大家掌握理解这部分内容,需要的朋友可以参考下
PDF
49KB
2021-01-16 21:24
基于属性序约简恶意代码检测
研究了已有的恶意代码特征选择和约简方法,针对已有的属性约简方法没有充分利用特征选择评估函数信息的不足,提出以信息增益值和特征的规模对候选特征排序,并使用属性序约简对特征进行约简的方法,分析了时空复杂度
pdf
0B
2019-06-05 11:53
基于机器学习算法恶意代码检测
基于机器学习的恶意代码检测,R语言实现小实验,基础知识讲解
PPT
0B
2019-05-27 23:22
基于灰度图恶意软件检测方法研究
基于灰度图的恶意软件检测方法研究,张弛弘,辛阳,恶意软件威胁着互联网的安全,加强对恶意软件的检测有助于维护良好的网络环境。为了提高对恶意软件的检测效率,本文提出了一种基
PDF
377KB
2020-08-09 21:01
高效基于段模式恶意URL检测方法
提出一种高效的基于段模式的检测恶意URL的方法,该方法首先解析已标注的恶意URL中的域名、路径名和文件名3个语义段,然后通过建立以三元组为词项的倒排索引快速计算恶意URL每个语义段的模式,最后基于倒排
PDF
835KB
2021-02-22 16:58
Apache禁止域名恶意指向网站方法
默认网站是可以通过ip访问的,所以可能会有些恶意的域名指向你的网站,下面与大家分享下Apache如何禁止域名恶意指向,比较实用,需要的朋友可以参考下
PDF
26KB
2020-10-14 04:13
论文研究基于SDN恶意域名防护系统研究与实现.pdf
基于SDN(软件定义网络)新型网络架构,研究并实现了恶意域名防护系统。分析了恶意域名防护系统的各功能模块及工作流程。使用Mininet虚拟平台搭建系统网络环境,基于Floodlight控制器开发系统的
PDF
0B
2019-09-24 00:44
论文研究基于行为恶意程序检测.pdf
基于行为的恶意程序检测,陈亮,胡振中,提出了一个基于35维特征向量的恶意程序检测方法。特征向量的每一维用于表示一种恶意行为事件,每一事件由相应的Win32API调用及其参�
PDF
0B
2020-01-03 16:15
基于改进随机森林算法Android恶意软件检测
针对随机森林(RF,random forest)算法的投票原则无法区分强分类器与弱分类器差异的缺陷,提出一种加权投票改进方法,在此基础上,提出一种检测 Android 恶意软件的改进随机森林分类模型(
PDF
750KB
2021-01-16 13:52
基于样本增强网络恶意流量智能检测方法
为解决现有网络流量异常检测方法需要投喂大量数据且泛化能力较差的问题,提出了基于样本增强的网络恶意流量智能检测方法。所提方法从训练集中提取关键词,且基于关键词回避策略对训练集进行样本增强,提高了方法提取
PDF
726KB
2021-01-16 23:23