基于DOM树的标签及属性相似性的恶意域名检测方法

    公开(公告)号:CN110049052A

    公开(公告)日:2019-07-23

    申请号:CN201910327562.X

    申请日:2019-04-23

    Abstract: 本发明提供一种基于DOM树的标签及属性相似性的恶意域名检测方法,其解决了现有恶意域名检测方法检测率低、准确性差的技术问题。该方法包括:采集恶意类型域名集,将恶意域名集转化成二进制串存入数据库;将未知类型的域名转化为二进制串;将未知类型域名对应的二进制串与数据库中恶意类型域名集的二进制串对比,通过二者相似度来判断该未知类型域名的恶意性。本发明可广泛应用于网络安全系统中。

    一种获取分析DNS流量数据的方法及其系统

    公开(公告)号:CN109361575A

    公开(公告)日:2019-02-19

    申请号:CN201811563066.6

    申请日:2018-12-20

    Abstract: 本发明涉及一种获取分析DNS流量数据的方法及其系统,其解决了现有方法分析web网页性能和服务使用情况的准确度的技术问题,其包括以下步骤:A.获取网页首次加载过程中的DNS流量数据;B.将步骤A中获取的DNS流量数据进行清洗处理,分别进行域名数量统计、DNS解析时间统计和资源记录分类统计;C.根据步骤B中域名数量统计和DNS解析时间统计分析网页性能;D.根据步骤B中资源记录分类统计分析网页资源的服务器地理位置、IP运营商的分布情况和网页使用CDN服务情况。本发明同时提供了其系统。本发明可广泛应用于互联网数据获取与分析领域。

Patent Agency Ranking