Invention Publication
- Patent Title: 一种恶意网站识别方法和装置
-
Application No.: CN202410267180.3Application Date: 2024-03-08
-
Publication No.: CN118802282APublication Date: 2024-10-18
- Inventor: 陈祖泉 , 林华生 , 牟艳琳 , 杜雪涛 , 张晨 , 陈燕雷 , 杜刚 , 常玲 , 罗君 , 顾佳林 , 赵蓓 , 裴明煜 , 薛姗 , 闫鑫 , 于少中 , 刘胜兰 , 王奕夫 , 陈凡
- Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
- Applicant Address: 北京市海淀区丹棱街甲16号;
- Assignee: 中国移动通信集团设计院有限公司,中国移动通信集团有限公司
- Current Assignee: 中国移动通信集团设计院有限公司,中国移动通信集团有限公司
- Current Assignee Address: 北京市海淀区丹棱街甲16号;
- Agency: 北京路浩知识产权代理有限公司
- Agent 贺爱琳
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06F18/2413 ; G06F18/213 ; G06F18/25

Abstract:
本发明提供一种恶意网站识别方法和装置,属于网络安全技术领域,所述方法包括:获取网络流量对应的URL字符串、网络流量特征和人工URL特征;将网络流量特征和人工URL特征进行拼接得到拼接人工特征,将URL字符串转化为向量;将拼接人工特征和向量输入恶意网站识别模型中,得到模型输出的恶意网站识别结果。上述方法结合了URL字符串中的特征、基于先验知识构建的人工URL特征以及网络流量特征,避免了单纯使用bert等模型来处理URL特征进行恶意网站识别带来的领域间的迁移问题,以及需要大量有标注数据进行模型微调的问题,有助于提高模型的可解释性。通过将网络流量特征纳入考量,提高了恶意网站识别的准确性。
Information query