命令和控制C&C域名的验证方法、装置及电子设备

    公开(公告)号:CN114615003B

    公开(公告)日:2024-08-27

    申请号:CN202011429638.9

    申请日:2020-12-07

    Abstract: 本发明提供一种命令和控制C&C域名的验证方法、装置及电子设备,该方法包括:确定待验证的目标C&C域名的存活状态;根据所述存活状态,获取目标C&C域名对应的IP,所述IP包括:与目标C&C域名绑定的第一目标IP或者对目标C&C域名请求DNS服务的第二目标IP;在所述IP包括第一目标IP,且第一目标IP绑定的第一域名集合与黑名单数据库匹配失败的情况下,根据第一域名集合的家族同源性对目标C&C域名进行验证;在所述IP包括第二目标IP的情况下,根据第二目标IP的数量对目标C&C域名进行验证。本发明基于现网环境,针对不同存活状态的目标C&C域名,分别使用不同方案进行验证,能够提高验证的可信度和准确度。

    域名类别预测方法、装置、设备及存储介质

    公开(公告)号:CN116204630A

    公开(公告)日:2023-06-02

    申请号:CN202111449955.1

    申请日:2021-11-30

    Abstract: 本发明公开了一种域名类别预测方法、装置、设备及存储介质。其中,所述方法包括:获取第一样本数据集和第二样本数据集;所述第一样本数据集是由与各个域名分别对应的第一特征序列构成的集合;所述第二样本数据集是由与各个域名分别对应的第二特征序列构成的集合;将所述第一样本数据集输入至第一预测模型进行训练,得到用于预测域名类别的第一神经网络模型;并将所述第二样本数据集输入至第二预测模型进行训练,得到用于预测域名类别的第二神经网络模型;基于所述第一神经网络模型和所述第二神经网络模型,确定待测域名的类别。

    僵尸程序域名识别方法、装置、设备及存储介质

    公开(公告)号:CN112839012B

    公开(公告)日:2023-05-09

    申请号:CN201911158445.1

    申请日:2019-11-22

    Abstract: 本发明公开了一种僵尸程序域名识别方法、装置、设备及存储介质。其中,该方法包括:对域名系统(DNS)日志中设定时长内的域名进行域名特征提取,确定所述设定时长内多个域名分别对应的域名特征值;将所述域名特征值载入域名分类模型进行识别,得到第一疑似域名生成算法(DGA)域名集合;基于域名黑白名单对所述第一疑似DGA域名集合进行过滤,得到第二疑似DGA域名集合;基于所述DNS日志对所述第二疑似DGA域名集合中的各域名进行追踪查询,得到各域名对应的访问记录信息;基于所述各域名对应的访问记录信息确定出各域名是否为DGA域名的识别结果。

    命令和控制C&C域名的验证方法、装置及电子设备

    公开(公告)号:CN114615003A

    公开(公告)日:2022-06-10

    申请号:CN202011429638.9

    申请日:2020-12-07

    Abstract: 本发明提供一种命令和控制C&C域名的验证方法、装置及电子设备,该方法包括:确定待验证的目标C&C域名的存活状态;根据所述存活状态,获取目标C&C域名对应的IP,所述IP包括:与目标C&C域名绑定的第一目标IP或者对目标C&C域名请求DNS服务的第二目标IP;在所述IP包括第一目标IP,且第一目标IP绑定的第一域名集合与黑名单数据库匹配失败的情况下,根据第一域名集合的家族同源性对目标C&C域名进行验证;在所述IP包括第二目标IP的情况下,根据第二目标IP的数量对目标C&C域名进行验证。本发明基于现网环境,针对不同存活状态的目标C&C域名,分别使用不同方案进行验证,能够提高验证的可信度和准确度。

Patent Agency Ranking