一种僵尸网络风险评估方法及装置
实质审查的生效
摘要

本发明提供一种了僵尸网络风险评估方法,包括如下步骤:a.将客户数据进行数据清理后分别代入C&C模型、深度学习DGA模型以及关系图谱fastflux模型中,并得出输出结果关联域名风险可疑度Pc,域名威胁概率Pd,威胁度概率Pf;b.至少将所述关联域名风险可疑度Pc,所述域名威胁概率Pd,所述威胁度概率Pf以及标记样本y值输入至传统机器学习模型LR中,确定综合威胁评分,所述标记样本y至少通过公开数据样本和企业内部基础安全数据的黑样本确定,在将客户数据代入C&C模型之前,至少将所述客户数据进行特征工程处理确定多个衍生变量,所述特征工程处理至少包括beaconing score,横向和纵向UA popularity度的计算。本发明流程简单,使用方便,具有极高的商业价值。

基本信息
专利标题 :
一种僵尸网络风险评估方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114422193A
申请号 :
CN202111592272.1
公开(公告)日 :
2022-04-29
申请日 :
2021-12-23
授权号 :
暂无
授权日 :
暂无
发明人 :
李佚蝶
申请人 :
中国太平洋保险(集团)股份有限公司
申请人地址 :
上海市黄浦区中山南路1号
代理机构 :
上海宝鼎专利代理有限公司
代理人 :
张宝让
优先权 :
CN202111592272.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  G06N20/00  
法律状态
2022-05-20 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211223
2022-04-29 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332