线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于文本和DNS查询的非常规域名检测研究

李建飞; 成卫青 计算机技术与发展 2020年第02期

摘要:在钓鱼网站、远控木马等网络攻击中常使用大量的非常规域名。面对海量域名,已有非常规域名检测方法准确性有待提高。基于对使用非常规域名的网络攻击特征,以及对已有非常规域名检测方法的研究,提出了域名伪装特征,分隔特征域名标签被数字分割的最大单元数,DNS查询特征:单次DNS查询返回的IP个数和DNS查询返回IP集合的平均杰卡德距离;改进了发音特征域名元音字母占比。此外,提出一种基于文本特征和DNS查询特征的非常规域名检测方法,其中选取了新定义的特征,以及若干其他域名基本特征、发音特征和分隔特征,并基于机器学习方法区分常规域名和非常规域名。实验结果表明,提出的非常规域名检测方法与部分已有方法相比准确率有较大提高,可用于检测使用了非常规域名的恶意网络攻击。

关键词:非常规域名检测文本特征恶意网络攻击机器学习

单位:南京邮电大学计算机学院; 江苏南京210003; 计算机网络和信息集成教育部重点实验室(东南大学); 江苏南京211189

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

计算机技术与发展

统计源期刊

¥400.00

关注 25人评论|3人关注