学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
基于多元属性特征的恶意域名检测
被引:46
作者
:
张洋
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院信息工程研究所
张洋
论文数:
引用数:
h-index:
机构:
柳厅文
论文数:
引用数:
h-index:
机构:
沙泓州
论文数:
引用数:
h-index:
机构:
时金桥
机构
:
[1]
中国科学院信息工程研究所
来源
:
计算机应用
|
2016年
/ 36卷
/ 04期
关键词
:
恶意域名;
域名系统;
网络钓鱼;
随机森林;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
域名系统主要提供域名解析功能,完成域名到IP的转换,而恶意域名检测主要用来发现以域名系统为屏障的非法行为,来保障域名服务器的正常运行。总结了恶意域名检测的相关工作,并采用基于机器学习的方法,提出一种基于多元属性特征的恶意域名检测方法。在域名词法特征方面,提取更加细粒度的特征,比如数字字母的转换频率、连续字母的最大长度等;在网络属性特征方面,更加关注名称服务器,比如其个数、分散度等。实验结果表明,该方法的准确率、召回率、F1值均达到了99.8%,具有较好的检测效果。
引用
收藏
页码:941 / 944+984 +984
页数:5
相关论文
共 2 条
[1]
基于DNS协议的隐蔽通道原理及性能分析
[J].
王永杰
论文数:
0
引用数:
0
h-index:
0
机构:
电子工程学院网络工程系
王永杰
;
刘京菊
论文数:
0
引用数:
0
h-index:
0
机构:
电子工程学院网络工程系
刘京菊
.
计算机工程,
2014,
40
(07)
:102
-105
[2]
一种基于DNS主动检测钓鱼攻击的系统
[J].
论文数:
引用数:
h-index:
机构:
洪博
;
论文数:
引用数:
h-index:
机构:
耿光刚
;
论文数:
引用数:
h-index:
机构:
王利明
;
论文数:
引用数:
h-index:
机构:
王伟
;
论文数:
引用数:
h-index:
机构:
毛伟
.
计算机应用研究,
2013,
30
(12)
:3771
-3774
←
1
→
共 2 条
[1]
基于DNS协议的隐蔽通道原理及性能分析
[J].
王永杰
论文数:
0
引用数:
0
h-index:
0
机构:
电子工程学院网络工程系
王永杰
;
刘京菊
论文数:
0
引用数:
0
h-index:
0
机构:
电子工程学院网络工程系
刘京菊
.
计算机工程,
2014,
40
(07)
:102
-105
[2]
一种基于DNS主动检测钓鱼攻击的系统
[J].
论文数:
引用数:
h-index:
机构:
洪博
;
论文数:
引用数:
h-index:
机构:
耿光刚
;
论文数:
引用数:
h-index:
机构:
王利明
;
论文数:
引用数:
h-index:
机构:
王伟
;
论文数:
引用数:
h-index:
机构:
毛伟
.
计算机应用研究,
2013,
30
(12)
:3771
-3774
←
1
→