-
公开(公告)号:CN108111526A
公开(公告)日:2018-06-01
申请号:CN201711471406.8
申请日:2017-12-29
Applicant: 哈尔滨工业大学(威海)
CPC classification number: H04L63/1425 , H04L43/10 , H04L61/1511
Abstract: 本发明提供一种基于异常WHOIS信息的非法网站挖掘方法,其解决了现有非法网站挖掘方法的挖掘范围小、效率低和准确性差的技术问题。包括步骤如下:步骤1,准备一份非法域名的恶意关键词库的源数据、一份作为基础数据的中国未知域名;步骤2,提取中国未知域名的WHOIS信息,解析出WHOIS信息中各地理源的地理位置,筛选出异常域名集;步骤3,对异常域名集进行在线检测,筛选出WEB可访问域名集;步骤4,对WEB可访问域名集进行恶意性检测,筛选出具有恶意域名集;步骤5,对恶意域名集进行WHOIS反查,得到未检测的反查域名集;步骤6,从反查域名集中提取出新的关键信息,重复步骤3‑5。本发明可广泛应用于信息技术领域。