Invention Grant
- Patent Title: DNS隐蔽信道检测方法、装置、设备及存储介质
-
Application No.: CN202110884131.0Application Date: 2021-08-02
-
Publication No.: CN113746804BPublication Date: 2022-12-27
- Inventor: 袁勇 , 鲁银冰 , 王悦 , 陈东 , 钱湖海 , 王伟杰
- Applicant: 中移(杭州)信息技术有限公司 , 中国移动通信集团有限公司
- Applicant Address: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- Assignee: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- Current Assignee: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- Current Assignee Address: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- Agency: 深圳市世纪恒程知识产权代理事务所
- Agent 陈文斌
- Main IPC: H04L9/40
- IPC: H04L9/40 ; H04L61/4511
![DNS隐蔽信道检测方法、装置、设备及存储介质](/CN/2021/1/176/images/202110884131.jpg)
Abstract:
本发明公开了一种DNS隐蔽信道检测方法、装置、设备及存储介质,属于网络安全技术领域。本发明通过在接收到DNS隐蔽信道检测请求时,根据所述DNS隐蔽信道检测请求对DNS日志中的流量数据进行分组,获得目标DNS分组;从所述目标DNS分组中提取出滑动窗口特征和DNS流量特征;根据所述滑动窗口特征和所述DNS流量特征构建信道特征图像;对所述信道特征图像进行图像识别,获得DNS隐蔽信道检测结果,通过滑动窗口的方式能够检测出大流量DNS隐蔽信道和低流量DNS隐蔽信道,同时基于图像识别,提高了隐蔽信道识别的效率与准确性。
Public/Granted literature
- CN113746804A DNS隐蔽信道检测方法、装置、设备及存储介质 Public/Granted day:2021-12-03
Information query