计算机技术与发展2020,Vol.30Issue(2) :114-120.

基于文本和DNS查询的非常规域名检测研究

Research on Irregular Domain Name Detection Based on Text and DNS Querying

李建飞 成卫青
计算机技术与发展2020,Vol.30Issue(2) :114-120.

基于文本和DNS查询的非常规域名检测研究

Research on Irregular Domain Name Detection Based on Text and DNS Querying

李建飞 1成卫青2
扫码查看

作者信息

  • 1. 南京邮电大学 计算机学院,江苏 南京 210003
  • 2. 南京邮电大学 计算机学院,江苏 南京 210003;计算机网络和信息集成教育部重点实验室(东南大学) ,江苏 南京 211189
  • 折叠

摘要

在钓鱼网站、远控木马等网络攻击中常使用大量的非常规域名.面对海量域名,已有非常规域名检测方法准确性有待提高.基于对使用非常规域名的网络攻击特征,以及对已有非常规域名检测方法的研究,提出了域名伪装特征,分隔特征域名标签被数字分割的最大单元数,DNS查询特征:单次DNS查询返回的IP个数和DNS查询返回IP集合的平均杰卡德距离;改进了发音特征域名元音字母占比.此外,提出一种基于文本特征和DNS查询特征的非常规域名检测方法,其中选取了新定义的特征,以及若干其他域名基本特征、发音特征和分隔特征,并基于机器学习方法区分常规域名和非常规域名.实验结果表明,提出的非常规域名检测方法与部分已有方法相比准确率有较大提高,可用于检测使用了非常规域名的恶意网络攻击.

关键词

非常规域名检测/文本特征/恶意网络攻击/机器学习

引用本文复制引用

基金项目

计算机网络和信息集成教育部重点实验室资助项目(K93-9-2014-04B)

国家自然科学基金(61170322)

出版年

2020
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
被引量2
参考文献量9
段落导航相关论文