基于域名特征融合的恶意域名检测方法研究

来源 :申宋彦 | 被引量 : 0次 | 上传用户:cdna3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名系统(Domain Name System,DNS)是一个分布式数据库系统,用于实现域名与IP(Internet Protocol)地址之间的相互映射。DNS允许互联网用户通过使用易于记忆的域名代替IP地址来访问网站。然而,DNS本身并不具备防御功能,使得DNS成为攻击者攻击网络的入口。例如DNS劫持和欺骗、网络钓鱼、恶意软件传播和网络诈骗等,这些攻击给网络和用户的安全带来了重大的影响。因此,设计分类模型快速准确地检测出恶意域名、防止域名被恶意用户滥用是非常重要的,可以有效减少网络的安全威胁。本文旨在综合考虑域名检测的精度、范围、实际处理时间以及模型大小等因素,利用深度学习的卷积神经网络和自然语言处理相关理论和技术,评估待检测的域名。本文提出了两种新型的域名检测模型,包括基于字符特征和词特征融合的恶意域名检测模型CWNet(Character and Word Network)和基于全卷积的快速恶意域名检测模型LW-CWNet(Light-Weighted Character and Word Network)。主要研究工作如下:1.针对现有恶意域名检测方法对域名生成算法(Domain Generation Algorithm,DGA)随机产生的恶意域名检测性能不高,且对由随机单词组成的恶意域名检测效果较差的问题,提出一种基于字符和词特征融合的恶意域名检测模型CWNet。该模型首先利用并行卷积神经网络分别提取域名中字符和词的特征,然后拼接提取到的两种特征,构造成含域名字符和词信息的融合特征,最后输出层使用Softmax函数得到待测域名的分类预测结果。损失函数使用聚焦损失函数,减少简单样本对损失函数的影响,更加关注难分类的样本,提高模型分类性能。实验结果表明,该模型可以提高对恶意域名的检测性能,对难度较大的恶意域名家族的检测能力有明显提升。2.针对CWNet模型计算量和参数数量过多,模型占用内存较大,难以在现实场景中得到应用的问题,在CWNet模型基础之上,提出一种基于全卷积的快速恶意域名检测模型LW-CWNet。该模型首先使用深度可分离卷积代替传统的卷积神经网络模型构建轻量级的并行卷积神经网络,然后使用参数量较少的全局平均池化层代替全连接层,得到轻量化恶意域名检测模型,最后采用标签平滑方法防止模型在训练过程中过拟合,提高模型的泛化能力。实验结果表明,LW-CWNet模型可以在参数数量显著减少的情况下,保持较高的域名检测精度。与其他恶意域名检测模型相比,该模型在对域名分类的效率、精度和模型大小等方面有显著提高。
其他文献
目的对临床常用的5种保肝药物注射剂进行药物经济学分析。方法本文从中国卫生体系角度出发,根据药物性肝损伤疾病特点,构建Markov模型,对复方甘草酸苷、多烯磷脂酰胆碱、异甘草酸镁、甘草酸二铵以及还原型谷胱甘肽5种保肝药物进行成本-效果分析,并进行敏感性分析以验证结果稳健性。结果对于药物性肝损伤患者,甘草酸二铵、多烯磷酯酰胆碱以及还原型谷胱甘肽相比于复方甘草酸苷是绝对劣势治疗方案,而异甘草酸镁组比于复
期刊
篮球是高中生最喜欢的运动项目之一,打篮球既可以促进学生身体素质的提升,又可以促进学生竞争力、组织力、协调力和合作精神的培养。对高中篮球教学的积极作用进行了阐述,对高中篮球教学中的战术意识培养进行研究,提出高中篮球教学不能局限在篮球技巧的训练上,还应培养学生的战术意识,提高学生的战术水平,使其清晰掌握和运用篮球的基础战术技巧,初步了解攻防体系,从而提高篮球教学的质量和效果。
期刊
现代化是人类文明进步的重要标志,中国共产党作为顶层设计者,以马克思主义现代化思想为指南,立足中国国情,吸取人类现代化的经验教训,创造了蕴含丰富哲学思想的中国式现代化。中国式现代化以“普遍性”为参考又重视“特殊性”,以“同一性”为方向来化解“斗争性”,以“量”为基础来追求“质”,以正视“曲折性”来推动“前进性”。探赜中国式现代化中的哲学意蕴,既有助于领会中国式现代化的深刻内涵、理解党的二十大精神,也
期刊
以实战能力进阶为导向的高中篮球模块专项化教学设计,需要以课程标准和学生学习基础为依据,依照篮球运动特性与价值,聚焦核心素养,围绕篮球“实战能力”这一核心大概念,整体规划篮球教材内容与模块安排,运用学习进阶理论,设计出学生篮球实战能力提升的路径,凝练各个模块的学习主题,设计学习目标,构建结构化的学习内容,创设真实与适切的学习任务,形成有序的学、练、赛一体化学习活动,在提升学生篮球实战能力的同时,有效
期刊
贝淡宁《贤能政治》的出版,引起了众多学者的争论,但其研究的内容还不够深入和全面,所以仍有深入探讨的学术价值。本文从下面几个方面,对贝淡宁贤能政治进行研究。首先,为什么贤能政治值得引入?判断政治制度好坏的标准,需要从合理、合法和现实性出发。西方民主国家中的选举制度是采取一人一票的投票制,无论投票获胜的官员是否具有能够胜任这个岗位的能力,都要遵守少数服从多数的选择,由此可见,这样的选举制度容易导致暴政
学位
如今,GPU支持多个应用程序并发运行,各种应用程序在运行期间需要GPU上的不同资源。如果这些资源没有正确分配给这些应用程序的资源请求,往往会导致资源的利用不足,这对编程人员提出了挑战。内核是GPU计算中的关键,对内核所需GPU资源的高效分配有利于缩短整个GPU应用程序的运行时间。相关研究表明可以将内核根据执行时对不同资源的需求进行分类,并且不同种类的内核并发执行更有利于GPU资源的充分利用,从而缩
学位
如今中国市场上的犬粮产品品牌有数百个之多,活跃在市场上的主流品牌也有五十多个,每年的销售额占据整个宠物产品市场销售额的半壁江山。犬粮是专门为犬提供的营养食品,是介于人类食品与传统畜禽饲料之间的动物食品。市场上宠物食品包括宠物主食、宠物零食、宠物营养保健品、处方类粮食等。笔者搜集网络购物平台有关犬粮的品牌、价格、营养成分和功效等信息,分析目前市面常见犬粮的种类、价格,并对价格和营养成分进行关联分析,
期刊
大数据起源于互联网与新兴技术的结合与进一步发展,其作为一个新兴产业,持续推进改革创新为人们的生活带来了翻天覆地的变化,但这也意味着自由化程度高、认定规则不明确、监管标准不统一问题的存在。德国脸书滥用支配地位案,是运用反垄断法保护个人数据第一案,也是大数据领域反垄断规制的典型案例。就该案而言,主要争议焦点是相关市场的界定、市场支配地位的确立以及滥用行为的认定。对于相关市场界定,存在社交网络与广告服务
学位
软件定义网络(Software Defined Networking,SDN)这种新型架构已经在物联网、车联网、广域网及5G网络中广泛采用。然而,SDN也面临着诸多安全问题,其中SDN控制器集中的特性更易遭受分布式拒绝服务攻击和端口扫描等未授权恶意攻击。同时,传统的“边界防御”安全模型也无法阻止内部恶意用户和软硬件漏洞造成的网络攻击,如何解决SDN中存在的网络攻击成为了越来越多研究学者所关注的重点
学位
工业控制系统(Industrial Control System,ICS)是工业生产过程中所应用的计算机控制系统的统称,它广泛应用于制造、能源、交通和水电等行业,是关乎国计民生的重要基础设施,其安全稳定运行关系到国家经济发展和人民群众的生命财产安全。工业控制协议(Industrial Control Protocol,ICP)是指用于工业控制系统间实现实时数据交换采集、核心参数配置、系统实时运行状
学位