一种基于字符及解析特征的恶意域名检测方法

来源 :计算机仿真 | 被引量 : 0次 | 上传用户:liyunlong1015
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意域名被广泛应用于远控木马、钓鱼欺诈等网络攻击中,现有方法无法高效、准确地检测恶意域名。根据恶意域名与正常域名在字符组成、生成方法、解析过程等方面的差异,设计了域名的字符统计特征、相似度特征、解析特征,并结合机器学习算法提出了基于字符及解析特征的恶意域名检测方法,实现了自动化特征提取工具。通过对来源于国家互联网应急响应中心(CNCERT)的大量恶意域名进行检测,证实了这些特征在正常域名与恶意域名之间的区分度,在提高检测准确率的同时,降低了特征提取开销。因此,可利用多维度特征和机器学习算法实现恶意域名检测
其他文献
目的:观察颈七刀松解术治疗颈性高血压的临床疗效。方法:选择84例颈性高血压患者,按1∶1的比例随机分为两组。对照组给予普通毫针针刺(颈椎2~7夹脊、风池、合谷、后溪、太冲);治
本文介绍了计算机取证的定义、遵循原则和操作步骤,列举并探讨了非在线计算机取证的相关技术和工具。并分析了存在的问题,指出了其发展方向。
媒体的演变进化是日新月异的,短短数十年间以电视广播报纸为代表的传统大众媒体如今的市场份额已日益缩减,而同一时间带有社会化功能的媒体在各种互联网平台中的生根发芽。本
麦芽粉碎主要是破开麦皮,暴露麦芽内部的胚乳并使麦芽粉碎成更多、更小的可溶物质以生产更多的麦汁.影响粉碎度控制的主要因素有麦芽质量、糖化方法和过滤方法;连续增湿粉碎
隐形涂料在室内的装饰应用。白天是普通的白墙,而夜晚在紫光灯的照射下则呈现出完全不同的画面。
用较少投入显著降低顾客排队等待时间的服务窗口调度策略对银行保持顾客有重要意义。根据采集的某银行顾客到达时间和服务时间数据,使用最佳平方逼近方法拟合出顾客到达间隔
从柳树蚜虫越冬虫、卵的分布入手进行了认真细致的调查,把柳树倭蚜、棉蚜、柳瘤大蚜3种越冬卵作为一个混合体进行研究,并运用生物数学的方法进行运算统计。结果表明:柳蚜越冬
根据氢原子结构的性质综述了常见元素的氢化物的化学键特征,氢化物的类别及其性质。
在中华人民共和国审计署建署30周年和南京审计学院建校30周年之际,上海三联书店出版社于2013年7月出版了南京审计学院王家新教授等著的《国家审计的政治经济分析》。该书的出
目的:探讨急性胃肠炎所致腹痛采用间苯三酚注射液治疗的疗效及安全性。方法220例急性胃肠炎合并腹痛患者随机分为观察组和对照组,两组均给予针对急性胃肠炎的对症治疗,观察组加