-
公开(公告)号:CN115941346A
公开(公告)日:2023-04-07
申请号:CN202211657663.1
申请日:2022-12-22
Applicant: 北京安天网络安全技术有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明提供了基于IDN域名的钓鱼攻击检测方法及装置、设备及介质,该方法包括:响应于接收到待检测服务器发送至受控设备的流量数据;对IDN域名数据进行编码解析,得到IDN域名数据的编码信息;若编码信息中任一目标编码值存在于预设的威胁编码表中,则将待检测服务器标记为威胁服务器。本发明通过对域名信息进行IDN解析处理,提取域名信息中的IDN域名,对IDN域名进行特征对比检测处理,生成待访问网站的域名信息对应的检测结果,通过检测结果来判断待访问网站的访问安全性,通过对IDN域名的解析和对比可以有效的提高用户收到的邮件和页面的访问安全性,解决了钓鱼攻击中IDN域名与英文域名的组合无法直观识别的问题。