发明公开
- 专利标题: 一种恶意域名检测方法及装置
-
申请号: CN202310665605.1申请日: 2023-06-06
-
公开(公告)号: CN116684144A公开(公告)日: 2023-09-01
- 发明人: 姚羽 , 焦轩琦 , 周小明 , 张维 , 杨巍 , 于海 , 周金磊 , 赵桐 , 吕军 , 李文轩 , 孟勐 , 杨道青 , 李冲 , 李桉雨 , 李雪莹 , 刘莹 , 马智学 , 刘思宇 , 宋为
- 申请人: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
- 申请人地址: 辽宁省沈阳市和平区文化路三巷11号;
- 专利权人: 东北大学,国网辽宁省电力有限公司信息通信分公司
- 当前专利权人: 东北大学,国网辽宁省电力有限公司信息通信分公司
- 当前专利权人地址: 辽宁省沈阳市和平区文化路三巷11号;
- 代理机构: 大连理工大学专利中心
- 代理商 梅洪玉
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L61/4511 ; G06N3/048 ; G06N3/0442 ; G06N3/094
摘要:
本发明属于网络安全领域,提出了一种恶意域名检测方法及装置。首先利用原始域名数据集对检测模型进行训练;通过基于序列对抗网络和用雅克比的显著性图的对抗样本生成算法生成DGA恶意域名数据集,将生成的DGA恶意域名数据集输入至分类模型进行交替训练,生成新的对抗样本;生成的对抗样本加入原始域名数据集对检测模型进行再训练。本发明所提出的方法相比于现有技术,检测模型的对抗样本检测能力更强、鲁棒性更好、精确率以及召回率均优于其它模型。增加对抗训练后,检测模型的检测能力也有所提高。