基于DNS数据分析的域名查询与解析异常检测系统及方法
授权
摘要

本发明是基于DNS数据分析的域名查询与解析异常检测,尤其涉及域名解析协议,属于互联网领域,目的是为了解决变化的恶意攻击行为以及DNS的恶意域变化的恶意攻击行为等问题。本发明包括搜索引擎查询主域名地址,收集域名信息,对DNS记录批量查及数据入库和数据分析,提供有关DNS查询和响应方面的客户端的详细信息;对得到的信息数据预处理,通过聚类分析获得时间特征进行解析,从而得到判断网络状态的数据并对数据进行最后的分析处理。域名查询与解析异常检测能寻找出更具描述性的特征,针对当前网络攻击的动态性和复杂性,使DNS的恶意域检测更为清晰,判断准确。

基本信息
专利标题 :
基于DNS数据分析的域名查询与解析异常检测系统及方法
专利标题(英):
暂无
公开(公告)号 :
CN111935136A
申请号 :
CN202010789093.6
公开(公告)日 :
2020-11-13
申请日 :
2020-08-07
授权号 :
CN111935136B
授权日 :
2022-05-20
发明人 :
卓子寒张翀邢潇余翔湛李康叶麟史建焘刘立坤杨宸王璞刘睿吕欣润谷杰铭张奕欣
申请人 :
哈尔滨工业大学;国家计算机网络与信息安全管理中心
申请人地址 :
黑龙江省哈尔滨市南岗区西大直街92号
代理机构 :
哈尔滨市伟晨专利代理事务所(普通合伙)
代理人 :
刘坤
优先权 :
CN202010789093.6
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  H04L29/12  G06K9/62  
法律状态
2022-05-20 :
授权
2020-12-01 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20200807
2020-11-13 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332