基于多元属性特征的恶意域名检测

被引:46
作者
张洋
柳厅文
沙泓州
时金桥
机构
[1] 中国科学院信息工程研究所
关键词
恶意域名; 域名系统; 网络钓鱼; 随机森林;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
域名系统主要提供域名解析功能,完成域名到IP的转换,而恶意域名检测主要用来发现以域名系统为屏障的非法行为,来保障域名服务器的正常运行。总结了恶意域名检测的相关工作,并采用基于机器学习的方法,提出一种基于多元属性特征的恶意域名检测方法。在域名词法特征方面,提取更加细粒度的特征,比如数字字母的转换频率、连续字母的最大长度等;在网络属性特征方面,更加关注名称服务器,比如其个数、分散度等。实验结果表明,该方法的准确率、召回率、F1值均达到了99.8%,具有较好的检测效果。
引用
收藏
页码:941 / 944+984 +984
页数:5
相关论文
共 2 条
[1]
基于DNS协议的隐蔽通道原理及性能分析 [J].
王永杰 ;
刘京菊 .
计算机工程, 2014, 40 (07) :102-105
[2]
一种基于DNS主动检测钓鱼攻击的系统 [J].
洪博 ;
耿光刚 ;
王利明 ;
王伟 ;
毛伟 .
计算机应用研究, 2013, 30 (12) :3771-3774