首页> 中国专利> 一种基于DGA域名和周期性网络连接会话行为的僵尸网络检测技术

一种基于DGA域名和周期性网络连接会话行为的僵尸网络检测技术

摘要

本发明公开了一种基于DGA域名和周期性网络连接会话行为的僵尸网络检测技术,涉及网络安全领域。所述的检测方法包括:获取网络协议数据,解析DNS协议日志;建立DGA域名的机器学习检测模型,检测主机访问的域名是否符合DGA域名特征;使用聚类方法,发现DGA域名访问行为相似的主机群体;使用循环自相关的方法检测主机与DGA域名之间是否存在间歇性网络连接行为的检测;结合上述步骤,检测出主机群体中的僵尸网络。本发明只以旁路的采集形式采集交换机中网络协议数据,使用范围广,检测效率和准确率。

著录项

  • 公开/公告号CN110602020A

    专利类型发明专利

  • 公开/公告日2019-12-20

    原文格式PDF

  • 申请/专利权人 蓝盾信息安全技术有限公司;

    申请/专利号CN201810603034.8

  • 发明设计人 杨育斌;吴智东;柯宗贵;

    申请日2018-06-12

  • 分类号

  • 代理机构

  • 代理人

  • 地址 510665 广东省广州市广州高新技术产业开发区东明二路5号A326房

  • 入库时间 2024-02-19 17:52:51

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2020-01-14

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20180612

    实质审查的生效

  • 2019-12-20

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号