基于改进神经网络算法的木马控制域名检测方法

被引:7
作者
刘爱江 [1 ]
黄长慧 [2 ]
胡光俊 [2 ]
机构
[1] 公安部科技信息化局
[2] 公安部第一研究所
关键词
木马病毒; 域名; 神经网络;
D O I
暂无
中图分类号
TP393.08 []; TP183 [人工神经网络与计算];
学科分类号
140502 [人工智能];
摘要
首先对木马利用域名进行回连控制的特点进行了分析,对采用DNS进行网络木马检测的方法进行了概述,接着基于对木马域名的静态、动态特征的分析,提取了域名使用时间、访问域名周期性、IP地址变化速度、IP地址所属国变更、IP地址为私有地址、同域名多IP地址分属不同国家、TTL值、域名搜索量8个指标作为BP神经网络算法的输入,并提出了一种改进BP神经网络算法来解决大量DNS域名训练效率、平均误差值大的问题;最后用改进的神经网络算法对样本进行了实验评估测试,结果显示改进算法和传统算法的检出率相当,但检测效率大为提高。
引用
收藏
页码:39 / 42
页数:4
相关论文
empty
未找到相关数据