一种基于深度神经网络的算法生成恶意域名检测方法
Abstract:
本发明公开了一种基于深度神经网络的算法生成恶意域名检测方法。该检测方法的核心组件是一个多层深度神经网络。所述的多层深度神经网络包括:输入层、预处理层、域名表示层、特征提取层、分类层和输出层。输入层直接接受字符形式编码的域名字符串;预处理层用于提取域名的主体部分;域名表示层通过n‑gram表示方法,将域名信息组织成一个二维张量;特征提取层使用分块卷积结构提取特征;分类层由神经网络分类器构成,利用特征进行分类;输出层用于输出归一化概率。本发明对多数恶意域名,尤其是基于单词表和可发音的算法生成恶意域名检测效果良好,有实际应用价值。
Public/Granted literature
Patent Agency Ranking
0/0