Invention Grant
- Patent Title: 基于随机森林的DGA域名检测方法
-
Application No.: CN201510971299.XApplication Date: 2015-12-22
-
Publication No.: CN105577660BPublication Date: 2019-03-08
- Inventor: 王红凯 , 张旭东 , 杨维永 , 马志程 , 廖鹏 , 黄益彬 , 于晓文 , 张丹 , 夏威 , 宋文杰
- Applicant: 国家电网公司 , 国网浙江省电力公司信息通信分公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
- Applicant Address: 北京市西城区西长安街86号
- Assignee: 国家电网公司,国网浙江省电力公司信息通信分公司,南京南瑞集团公司,南京南瑞信息通信科技有限公司
- Current Assignee: 国家电网公司,国网浙江省电力公司信息通信分公司南瑞集团有限公司南京南瑞信息通信科技有限公司
- Current Assignee Address: 北京市西城区西长安街86号
- Agency: 南京纵横知识产权代理有限公司
- Agent 董建林
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/12

Abstract:
本发明公开了一种基于随机森林的DGA域名检测方法,步骤一,构建知识库,包括构建黑白名单样本库和单词词典;步骤二,设定域名特征模板,将黑白名单中的域名作为训练集,过滤掉噪音,训练并离线保存随机森林算法模型;步骤三,获取待检测域名,加载最优随机森林算法模型,将待检测域名作为输入,得到预测结果。本发明不依赖在线获取DNS数据,不仅可以单独、快速完成DGA域名检测,也可以为其他恶意域名检测方法提供预测;此外,该方法基于随机森林算法,在噪音干扰上具有明显的优势,使用资源少,运行效率高,泛化性能好。
Public/Granted literature
- CN105577660A 基于随机森林的DGA域名检测方法 Public/Granted day:2016-05-11
Information query