一种多特征融合的DNS隐蔽隧道检测方法
公开
摘要

一种多特征融合的DNS隐蔽隧道检测方法涉及信息技术领域,本发明步骤包括:1)由黑样本收集器通过自建DNS隐蔽隧道获取DNS隐蔽隧道流量包;2)由黑样本标准化模块对DNS隐蔽隧道流量包数据进行预处理,并提取DNS隐蔽隧道流量包数据特征;3)由白样本标准化模块获取正常的DNS请求样本;4)构建神经网络模型模块;5)使用白样本构建快速预筛选模块;本发明的快速预筛选模块可以对正常请求域名和隧道请求域名进行简单区分,高效快速排除在实际工作中占有绝大多数的正常请求域名,在深度学习检测方面,本发明将一般性规则特征和深度域名文本特征结合用于DNS隐蔽隧道检测,提高检测准确度,降低了检测难度。

基本信息
专利标题 :
一种多特征融合的DNS隐蔽隧道检测方法
专利标题(英):
暂无
公开(公告)号 :
CN114567487A
申请号 :
CN202210198998.5
公开(公告)日 :
2022-05-31
申请日 :
2022-03-03
授权号 :
暂无
授权日 :
暂无
发明人 :
林飞李鼎易永波古元毛华阳华仲峰
申请人 :
北京亚鸿世纪科技发展有限公司
申请人地址 :
北京市海淀区高里掌路3号院2号楼2层201-1至201-8号
代理机构 :
代理人 :
优先权 :
CN202210198998.5
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L41/142  H04L41/16  H04L61/4511  G06K9/62  G06N3/04  G06N3/08  
法律状态
2022-05-31 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332