首页> 中国专利> 一种多特征融合的DNS隐蔽隧道检测方法

一种多特征融合的DNS隐蔽隧道检测方法

摘要

一种多特征融合的DNS隐蔽隧道检测方法涉及信息技术领域,本发明步骤包括:1)由黑样本收集器通过自建DNS隐蔽隧道获取DNS隐蔽隧道流量包;2)由黑样本标准化模块对DNS隐蔽隧道流量包数据进行预处理,并提取DNS隐蔽隧道流量包数据特征;3)由白样本标准化模块获取正常的DNS请求样本;4)构建神经网络模型模块;5)使用白样本构建快速预筛选模块;本发明的快速预筛选模块可以对正常请求域名和隧道请求域名进行简单区分,高效快速排除在实际工作中占有绝大多数的正常请求域名,在深度学习检测方面,本发明将一般性规则特征和深度域名文本特征结合用于DNS隐蔽隧道检测,提高检测准确度,降低了检测难度。

著录项

  • 公开/公告号CN114567487A

    专利类型发明专利

  • 公开/公告日2022-05-31

    原文格式PDF

  • 申请/专利权人 北京亚鸿世纪科技发展有限公司;

    申请/专利号CN202210198998.5

  • 申请日2022-03-03

  • 分类号H04L9/40;H04L41/142;H04L41/16;H04L61/4511;G06K9/62;G06N3/04;G06N3/08;

  • 代理机构

  • 代理人

  • 地址 100095 北京市海淀区高里掌路3号院2号楼2层201-1至201-8号

  • 入库时间 2023-06-19 15:30:44

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-05-31

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号