Invention Publication
- Patent Title: 基于动态演进图的恶意域名检测方法及装置
-
Application No.: CN202210538664.8Application Date: 2022-05-17
-
Publication No.: CN115102714APublication Date: 2022-09-23
- Inventor: 孙嘉伟 , 印君男 , 刘俊矫 , 吴广君
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京君尚知识产权代理有限公司
- Agent 余长江
- Main IPC: H04L9/40
- IPC: H04L9/40 ; H04L61/103 ; H04L61/4511

Abstract:
本发明公开了一种基于动态演进图的恶意域名检测方法及装置,所述方法包括:将DNS流量分割到不同的时间快照窗口t中,以构建T个域名请求图,其中,使用节点的k跳邻域作为图卷积网络的接收场;从每个节点的高阶局部邻域中提取特征,以计算各域名请求图中节点的中间表示,并基于所述接收场,计算每一节点在时间快照窗口t的时间跨度特征;基于所述中间表示与时间跨度特征,在所有域名请求图中进行节点传播演变特征提取,获取各请求域名的最终表示;分类最终表示,得到恶意域名检测结果。本发明能够建立刚被注册或关联稀疏的恶意域名的关联关系,捕捉到恶意域名随时间的传播演进过程,从而对新产生的恶意域名进行快速地检测,具有更好的鲁棒性。
Public/Granted literature
- CN115102714B 基于动态演进图的恶意域名检测方法及装置 Public/Granted day:2024-11-05
Information query