-
公开(公告)号:CN114372144A
公开(公告)日:2022-04-19
申请号:CN202111577064.4
申请日:2021-12-22
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明涉及一种基于证书和域名解析的赌博域名识别方法,其解决了在不对网页文本进行解析的情况下现有赌博域名识别准确率低的技术问题,其步骤包括建立基于Bert微调构建中文分类模型;分别对所述中文赌博域名及良性域名进行数字证书解析;通过N‑gram方法获取域名的文本特征向量;通过RNN、DecisionTree、ExtraTree、RandomForest、KNN及SVM学习算法对中文赌博域名以及良性域名的数字证书解析特征向量和域名文本特征向量进行训练和测试,构建中文赌博域名挖掘模型。本发明可广泛应于中文赌博域名的识别。
-
公开(公告)号:CN114357161A
公开(公告)日:2022-04-15
申请号:CN202111577072.9
申请日:2021-12-22
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明涉及一种基于证书链构建和域名文本特征的赌博域名识别方法,其解决了在不对网页文本进行解析的情况下现有赌博域名识别准确率低的技术问题,其具体步骤包括:步骤一:构建证书链特征向量;步骤二:构建证书链验证特征向量;步骤三:基于域名黑名单和N‑gram构建特征向量;步骤四:构建基于域名本身的特征解析向量;步骤五:合成步骤一到步骤四特征向量并打标签;步骤六:构建深度学习和机器学习模型识别。本发明可广泛应用于赌博域名的识别。
-
公开(公告)号:CN113630409B
公开(公告)日:2023-04-28
申请号:CN202110895580.5
申请日:2021-08-05
Applicant: 哈尔滨工业大学(威海)
IPC: H04L9/40 , H04L61/10 , H04L61/4511
Abstract: 本发明提供一种基于DNS解析流量和IP流量融合分析的异常流量识别方法,该方法包括以下步骤:步骤1、工控网络通信设备资产发现,采集企业参与通信的设备列表,建立工控网络通信设备资产信息库;骤2、DNS流量特征提取;步骤3、IP流量特征提取;步骤4、异常通信行为识别;步骤5、异常流量识别与防护;步骤6、异常流量画像信息获取;步骤7、异常流量识别日志、异常流量特征组以及异常流量画像信息存储与提交。该方法结合网络的特征,获取异常流量的画像信息,建立域名、IP地址、授权行为列表以及画像信息等多层防护屏障,可以实现高精确度监测,可以为安全管理人员提供更多的决策依据。
-
公开(公告)号:CN113595823B
公开(公告)日:2024-02-13
申请号:CN202110846072.8
申请日:2021-07-26
Applicant: 哈尔滨工业大学(威海)
IPC: H04L43/50 , H04L43/08 , H04L61/4511
Abstract: 本发明提供了一种基于解析行为的开放域名解析器节能程度评估的方法,该方法包括以下步骤:步骤1、开放DNS主动测量;步骤2、域名解析路径绘制及开放DNS分类;步骤3、域名解析路径的数据包浪费分析;步骤4、DNS响应引起的数据包浪费分析;步骤5、开放DNS节能程度评估;本发明针对开放DNS为用户提供域名解析服务时存在浪费大量互联网资源的的技术问题,从互联网角度出发,基于域名解析行为,围绕开放DNS解析路径中的数据包浪费、返回的DNS响应引起的数据包浪费两方面对其节能程度进行评估。
-
公开(公告)号:CN113630409A
公开(公告)日:2021-11-09
申请号:CN202110895580.5
申请日:2021-08-05
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明提供一种基于DNS解析流量和IP流量融合分析的异常流量识别方法,该方法包括以下步骤:步骤1、工控网络通信设备资产发现,采集企业参与通信的设备列表,建立工控网络通信设备资产信息库;骤2、DNS流量特征提取;步骤3、IP流量特征提取;步骤4、异常通信行为识别;步骤5、异常流量识别与防护;步骤6、异常流量画像信息获取;步骤7、异常流量识别日志、异常流量特征组以及异常流量画像信息存储与提交。该方法结合网络的特征,获取异常流量的画像信息,建立域名、IP地址、授权行为列表以及画像信息等多层防护屏障,可以实现高精确度监测,可以为安全管理人员提供更多的决策依据。
-
公开(公告)号:CN113114797A
公开(公告)日:2021-07-13
申请号:CN202110417852.0
申请日:2021-04-19
Applicant: 哈尔滨工业大学(威海)
IPC: H04L29/12
Abstract: 本发明提供一种获取开放递归域名服务器域名解析规律的方法,具体为:获取开放递归域名服务器的IP地址以及域名的数据,对数据进行预处理,在测量主机上组建DNS查询报文,并向开放递归域名服务器发送,在测量主机上接收开放递归域名服务器返回的DNS响应报文,并进行存储,检测开放递归域名服务器的域名选择性解析规律,总结域名选择性解析规律,并输出结果。其解决了现有开放递归域名服务器选择性解析特定种类的域名,降低了为用户提供的服务质量、增加了用户的消极体验的技术问题。本发明可广泛应用于开放递归域名服务器服务质量的测评中。
-
公开(公告)号:CN113114797B
公开(公告)日:2022-03-01
申请号:CN202110417852.0
申请日:2021-04-19
Applicant: 哈尔滨工业大学(威海)
IPC: H04L61/4511 , H04L61/5007
Abstract: 本发明提供一种获取开放递归域名服务器域名解析规律的方法,具体为:获取开放递归域名服务器的IP地址以及域名的数据,对数据进行预处理,在测量主机上组建DNS查询报文,并向开放递归域名服务器发送,在测量主机上接收开放递归域名服务器返回的DNS响应报文,并进行存储,检测开放递归域名服务器的域名选择性解析规律,总结域名选择性解析规律,并输出结果。其解决了现有开放递归域名服务器选择性解析特定种类的域名,降低了为用户提供的服务质量、增加了用户的消极体验的技术问题。本发明可广泛应用于开放递归域名服务器服务质量的测评中。
-
公开(公告)号:CN113595823A
公开(公告)日:2021-11-02
申请号:CN202110846072.8
申请日:2021-07-26
Applicant: 哈尔滨工业大学(威海)
Abstract: 本发明提供了一种基于解析行为的开放域名解析器节能程度评估的方法,该方法包括以下步骤:步骤1、开放DNS主动测量;步骤2、域名解析路径绘制及开放DNS分类;步骤3、域名解析路径的数据包浪费分析;步骤4、DNS响应引起的数据包浪费分析;步骤5、开放DNS节能程度评估;本发明针对开放DNS为用户提供域名解析服务时存在浪费大量互联网资源的的技术问题,从互联网角度出发,基于域名解析行为,围绕开放DNS解析路径中的数据包浪费、返回的DNS响应引起的数据包浪费两方面对其节能程度进行评估。
-
-
-
-
-
-
-