一种针对算法自动生成恶意域名的检测方法

来源 :信息工程大学学报 | 被引量 : 0次 | 上传用户:jtl666666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前许多僵尸木马程序(如Conficker、Kraken)通过域名解析回连服务器,接受攻击者的命令,发动相应攻击.为成功发动攻击,抵抗检测,攻击者采用算法生成大量域名,但仅注册其中之一,保证一个域名解析成功即可.为防止僵尸木马程序成功回连,提出一种针对算法自动生成恶意域名的检测方法,该算法基于合法域名与算法自动生成恶意域名在域名知名程度、域名构词等特性的差异,利用上述差异生成4维分类特征,用于对恶意域名分类和检测.实验结果表明,文章方法能够准确地检测算法自动生成恶意域名,且虚警率、漏报率较低.
其他文献
第一条 为加强动物防疫管理工作,根据《中华人民共和国动物防疫法》有关规定,制定本办法。 第二条 从事动物饲养、经营和动物产品生产、经营以及与动物防疫有关的活动应当符合
我国首条φ102mm大口径海洋高压输油胶管由河北欧亚特种胶管有限公司研制成功,日前已通过技术鉴定.
4.1.2 篦式冷却机篦板及篦床结构rn篦板和篦床结构是篦式冷却机最重要的零部件,它决定篦床上熟料层厚度,也就决定了篦床单位面积产量.它还决定了冷却机供风系统和冷却机热回
自1987年~2002年12月我院接受纤维胃镜检查40岁以上干部职业1329例,现特将其发病年龄与消化性溃疡(PU)、萎缩性胃炎、上消化道肿瘤发病情况分析如下:
北京的八宝山,因为有埋葬、存放老一辈无产阶级革命家灵柩、骨灰的革命公墓而举世闻名。在八宝山地区,不仅有革命公墓,还有人民公墓、老山骨灰堂及福田公墓等,是陵园十分集中
期刊
根据场景的不同,阵列天线阵列形式灵活多样,传统的切比雪夫综合法受到算法的限制已无法适应所有的阵列形式。文化算法是一种新颖的进化算法,具有全局多变量寻优、收敛速度快等优势,构建了合理的适应性函数,使用文化算法架构多变量数值迭代算法综合出超低副瓣方向图的阵列单元加权矩阵。通过matlab软件的运算与仿真,对比了不同阵列形式下多种方法的综合结果,验证了文化算法对超低副瓣方向图综合的有效,体现了其综合结果
成都化肥厂自行研制、设计、安装的丙烯酸酯特种橡胶装置,近日一次开车成功.
目的 评价加替沙星治疗急性盆腔炎的疗效.方法 选择符合诊断标准的患者34例,随机分为2组:治疗组17例,给予加替沙星0.4g+甲硝唑0.2g,静脉滴注,2次/d.两组均治疗10d.结果 治疗
期刊