- 专利标题: DNS隐蔽信道检测方法、装置、设备及存储介质
-
申请号: CN202110884131.0申请日: 2021-08-02
-
公开(公告)号: CN113746804A公开(公告)日: 2021-12-03
- 发明人: 袁勇 , 鲁银冰 , 王悦 , 陈东 , 钱湖海 , 王伟杰
- 申请人: 中移(杭州)信息技术有限公司 , 中国移动通信集团有限公司
- 申请人地址: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- 专利权人: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人地址: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- 代理机构: 深圳市世纪恒程知识产权代理事务所
- 代理商 陈文斌
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/12
摘要:
本发明公开了一种DNS隐蔽信道检测方法、装置、设备及存储介质,属于网络安全技术领域。本发明通过在接收到DNS隐蔽信道检测请求时,根据所述DNS隐蔽信道检测请求对DNS日志中的流量数据进行分组,获得目标DNS分组;从所述目标DNS分组中提取出滑动窗口特征和DNS流量特征;根据所述滑动窗口特征和所述DNS流量特征构建信道特征图像;对所述信道特征图像进行图像识别,获得DNS隐蔽信道检测结果,通过滑动窗口的方式能够检测出大流量DNS隐蔽信道和低流量DNS隐蔽信道,同时基于图像识别,提高了隐蔽信道识别的效率与准确性。
公开/授权文献
- CN113746804B DNS隐蔽信道检测方法、装置、设备及存储介质 公开/授权日:2022-12-27