首页> 中国专利> 一种基于旁路网络全流量与行为特征DGA域名识别方法

一种基于旁路网络全流量与行为特征DGA域名识别方法

摘要

本发明涉及基于旁路网络全流量与行为特征DGA域名识别方法,通过旁路监听方式提取DNS流量信息,在提取到的DNS流量中通过DGA行为刻画分析,先通过流量特征找出可疑IP,进一步分析相关域名产生DGA域名及相关请求IP的告警,通过交换机旁路镜像端口接收用户网络流量,分离出DNS流量进行聚合;提取相关特征值存入数据库进行分析技术来解决DGA域名难以识别难题。本发明通过对DGA进行行为分析,使用启发式算法设计多级规则进行管道式多级聚合处理,辅以域名长度检查及白名单清洗,解决了目前机器学习算法需逐个检查流量中全部域名,执行效率低,以及对新DGA变种识别能力差的难题,极大地降低了运算量和规则复杂度,提高了对新变种的识别能力。

著录项

  • 公开/公告号CN111654487A

    专利类型发明专利

  • 公开/公告日2020-09-11

    原文格式PDF

  • 申请/专利权人 南京云利来软件科技有限公司;

    申请/专利号CN202010456649.X

  • 申请日2020-05-26

  • 分类号H04L29/06(20060101);H04L29/12(20060101);

  • 代理机构

  • 代理人

  • 地址 210000 江苏省南京市秦淮区光华东街1号1-2-1室

  • 入库时间 2023-06-19 08:14:27

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-04-19

    授权

    发明专利权授予

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号