恶意域名检测方法、装置、计算机设备及存储介质
公开
摘要

本申请提供一种恶意域名检测方法、装置、计算机设备及存储介质,其中,恶意域名检测方法包括网关设备获取云端发送的第一情报库并基于第一情报库更新网关设备的本地情报库,并得到第二情报库,网关设备获取流经网关的第一dns请求报文;网关设备解析第一dns请求报文并得到第一dns域名;网关设备将第一dns域名与第二情报库进行匹配,若第一dns域名命中第二情报库,则确定第一dns域名为恶意域名,其中,云端的第一情报库为威胁情报处理系统基于历史域名的优先级生成,历史域名的优先级为威胁情报处理系统基于第一域名攻击表和第二dns域名攻击表统计得到。本申请至少能够提高网关设备的本地情报库对恶意域名的命中率。

基本信息
专利标题 :
恶意域名检测方法、装置、计算机设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114301696A
申请号 :
CN202111648883.3
公开(公告)日 :
2022-04-08
申请日 :
2021-12-30
授权号 :
暂无
授权日 :
暂无
发明人 :
侯丽英
申请人 :
北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司
申请人地址 :
北京市海淀区上地东路1号院3号楼四层
代理机构 :
北京超凡宏宇专利代理事务所(特殊普通合伙)
代理人 :
杨奇松
优先权 :
CN202111648883.3
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L61/4511  
法律状态
2022-04-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332