算法生成类恶意域名检测技术研究

来源 :杨路辉 | 被引量 : 0次 | 上传用户:angie133
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名是描述网络实体性质语义的地址标识,域名解析是最为基础的用于引导网络连接、实施分流控制、管理网络地址的网络服务模式。恶意域名主要包括用于欺骗导流的仿冒域名,和用于网络攻击及隐蔽通信建立连接的引导域名,其主要是以字符、数字、符号等通过随机或特殊规则的组合产生。恶意域名检测是实施网络安全防御的重要一环,基于恶意域名威胁情报的检测技术已迫使越来越多的网络恶意活动采用算法生成的动态域名,为抵抗基于域名随机性的检测机制,越来越多的算法开始拟合自然语言规律生成域名,亟需开展高隐蔽性的算法生成域名的检测研究。论文基于自然语言语法模型概念形成针对网络域名的语法模型,并在此基础上研究了多类典型算法生成类恶意域名的检测问题。论文取得的主要研究成果如下:(1)针对缺乏刻画算法生成类恶意域名要素组构理论模型的问题,在梳理形成域名语义要素集的基础上,基于要素间组合排布分析和概率上下文无关语法建模,构建了一种网络域名语义要素解析树模型;基于所建立的模型,对随机字符类、单词组合类、预测字符类、多要素混合类典型四类算法生成类恶意域名分别进行了域名隐蔽性分析,揭示了恶意域名与合法域名,以及恶意域名之间的统计差异性,为后续针对性检测方法的设计奠定了基础。(2)针对随机字符类恶意域名快速精准检测的问题,基于网络域名语义要素解析树模型表征的字符关联性,提出了一种基于多尺度卷积映射的检测方法,该方法通过单层和双层卷积对域名的字符进行多尺度映射,实现了恶意域名的浅层和深层字符表征特性的融合,多个典型数据集上的对比实验结果验证了该多尺度卷积在恶意域名检测中的有效性。在此基础上,针对实际网络大流量环境对随机字符类恶意域名检测的实时性要求,提出了一种多尺度并行可分离卷积检测模型,该模型能够在保持与标准卷积检测模型接近的检测准确率的情况下显著提升检测速度。(3)针对具有较高隐蔽性的单词组合类恶意域名精准检测的问题,利用网络域名语义要素解析树模型分析域名内单词和域名间单词关联性,提出了一种基于单词语义集成学习的恶意域名检测方法。该方法通过构建包括域名内单词关联度、域名间单词关联度、词性组合频率和单词频率四个维度的特征集,并基于朴素贝叶斯、极限树和逻辑回归对构造的特征集进行集成学习。在多个典型数据集上的对比实验结果表明,该方法可有效检测单词组合类恶意域名,且支持不同数量单词组合的恶意域名检测,具有较好的适用性。(4)针对基于统计规律的高隐蔽性预测字符类恶意域名精准检测的问题,提出了一种基于字符混合特征异构深度网络学习的恶意域名检测方法。该方法通过不同尺寸卷积核构成的并行卷积分支结构提取域名中的多尺度混合局部特征,并采用融合自注意力机制的双向长短时记忆网络,完成双向全局特征的提取,通过融合局部和全局混合字符特征进行学习来抽取高隐蔽恶意域名与合法域名的微弱统计差异。多个典型公开数据集上的对比实验结果表明该方法能够有效检测预测字符类恶意域名,且具备恶意域名类型的分辨能力。(5)针对基于多要素混合的强隐蔽性恶意域名精准检测的问题,提出了一种基于多要素自适应量化学习的恶意域名检测方法,该方法通过域名元素解析对域名进行要素分割,对各要素根据其类型进行自适应量化形成了多要素表征向量,构建了具有特征选择能力的并行多尺度卷积网络模型来学习多要素混合类恶意域名的混合模式及混合要素特征,设计了可动态调节样本权重的自适应聚焦损失函数提高了检测准确率;多个典型数据集上的对比实验结果表明该方法能够有效检测多要素混合类恶意域名,同时对其他类型的恶意域名也有较好的适应性。最后,论文对全文进行了总结,并对值得进一步研究的问题进行了展望。
其他文献
报纸
以废弃贝壳制得贝壳粉作为钙源,采用水体系合成法同时制备L-组氨酸和L-精氨酸复合氨基酸螯合钙,以螯合率为指标,设计单因素试验与正交试验,考察复合氨基酸与贝壳粉的摩尔比、pH值、反应温度、反应时间等因素对螯合率的影响。结果显示最佳螯合条件:复合氨基酸-贝壳粉摩尔比为1∶1,反应时间为60 min,反应温度为50℃,溶液pH值为9,在此条件下得到的复合氨基酸螯合钙螯合率最高。为废弃贝壳粉的高附加值利用
期刊
随着科学技术的进步、客观环境和生活方式的改变,人们对信息的需求将越来越强烈,这就决定了在今后很长一段时间内,国内电信运营商将大力发展移动通信基础设施建设,以满足人们对通信方式多样化的需求。自2009年第三代移动通信牌照(3G)发放后,标志着移动通信建设进入到一个新的发展阶段。在3G进入规模化发展阶段的同时,新一代移动通信技术的诞生促使了通信网络向固定宽带、移动宽带、下一代互联网等新技术发展,网络趋
学位
脂溢性脱发为皮肤科常见病与难治病,中医药治疗脂溢性脱发有改善脱发情况、减少复发的优势。国医大师张震认为,肝肾为脂溢性脱发发病的根源,气血为发病之本,伏邪为反复发作创造内在环境。治疗时应辨病与辨证相结合,以提高治疗针对性。通过肝肾同治,平调肝肾阴阳,固护其根;疏调气机以调气治血,标本同治;补先天不足,助正气内守,驱散伏邪,正本澄源。用药重视中药法象理论的运用,可有效增强治疗效果。附验案2则。
期刊
随着光伏行业的发展,作为主要原料的太阳能级多晶硅需求量急剧增加。目前,多晶硅的主要制备技术以改良西门子法、硅烷法等为主。然而,却存在能耗高、投资大等问题,限制了太阳能电池的发展及应用。因此,利用冶金级硅制备多晶硅的冶金法技术,以其能耗成本低、环境友好等优点而受到广泛的关注。湿法提纯是冶金法技术路线中的预处理过程,即通过酸浸手段对冶金级硅进行初步提纯,具备除杂效果明显、设备简单、可规模化操作等优势。
学位
大多铝电解槽使用的碳阴极存在着抗钠渗透性低、电阻率偏大、阴极寿命比较短等问题,停槽检修需要花大量时间,同时增加生产成本,制约了铝工业的发展,为了克服铝电解槽的弊端,发展新型铝用惰性可润湿性阴极材料,大量学者开展了比较深入的研究,其中TiB2材料由于具有良好的导电性、与铝液湿润、耐熔盐腐蚀等优点倍受青睐。本文采用等离子喷涂法制备铝电解槽可润湿性TiB2惰性阴极,对阴极TiB2涂层材料、等离子喷涂工艺
学位
<正>由湖北楚天智能交通股份有限公司(以下简称“楚天公司”)参与研究的《大规模物联网高效智能协同关键技术及应用》(以下简称“大规模物联网关键技术”)课题取得系统性创新和突破性进展,实现了大规模物联网关键技术在智慧交通、智慧城市等多个领域的推广应用。2023年3月16日,该项目荣获2022年度“湖北省科学技术进步奖”二等奖。
期刊
学位
人工湿地污水处理系统通过自然的生态水文过程,将物理、化学和生物作用很好地结合在一起,从而增强了处理污染物的能力。其出水水质良好安全,基建和运行费用低廉,管理简单易行。首先,本文通过FLUENT软件建立潜流人工湿地的二维数学模型,运用流体力学计算软件研究了潜流人工湿地的不同进口位置对其水力学性能的影响;同时,根据已有数据研究了不同介质阻力比对其水力学性能的影响。结果表明:进口位置在上层介质上层介质表
学位
论文以印度块菌和糯米为原料制得块菌发酵酒,优化了块菌发酵酒的加工工艺,包括糯米的糖化工艺,块菌酒主发酵工艺,块菌酒的澄清工艺,并对块菌发酵酒的基础营养成分和香气成分进行测定研究,并进一步对比了块菌发酵酒、块菌泡酒、糯米酒的抗氧化性能。1.糯米的糖化工艺优化在糯米的糖化工艺过程中,研究了糖化时间、糖化温度、糖化酶用量三个单因素对糖化工艺的影响。在单因素的基础上,通过正交试验设计对糖化工艺进行优化,确
学位