便携式应急电源
镀铜焊丝的缺陷检测方法、装置、设...
电码的自动识别方法及存储介质
基于强化学习的楼栋摆放方法、装置...
用于观测水下生物的系统及其方法
一种电子设备的空中固件差分升级方...
一种印刷模切张力自动控制系统及其...
低功耗状态监控设备
一种利用RTP扩展头部解决视频帧...
一种高衍射效率相位型空间光调制器...
一种家装板材运输用包装机器人
航空发动机精密管路及其航空发动机...
宽光谱吸收的薄膜太阳能电池及光伏...
一种基于磁通压缩的脉冲磁体装置及...
一种总线访问仲裁装置及方法
一种处理网络抖动的方法及装置
基于光芯片的数据处理方法、装置、...
一种基于小基线条件下的大畸变广角...
一种自动识别设备间网络拓扑结构的...
基于光芯片的数据处理方法、装置、...
企业介绍页面,左右侧内容分别复制到相应容器即可,起始结束位置代码已作标注
专利名称一种基于DGA异常域名的事件检测系统及方法
申请日2019-11-04
申请号/专利号CN201911070400.9
专利权人北京航空航天大学
申请人北京航空航天大学
发明人/设计人杨丽霞;郎波;戴睿
公告日2020-02-11
公告号CN110784483A
法律状态审中
专利类型发明
行业分类

摘要

本发明提供了一种基于DGA异常域名的事件检测系统及方法,包括:定义了基于DGA异常域名的事件检测框架,设计了框架组成各模块功能和事件检测流程;设计了基于聚类和客户端与服务器端连接分析的正常域名过滤方法,减少了DGA异常域名检测结果的误报;定义了DGA异常域名相关的两类主要事件—僵尸网络DGA远控和DDoS攻击的事件模型,实现了基于DGA异常域名的这两种攻击事件的检测;提出了使用阈值判断攻击事件方法,从而实现了对基于DGA异常域名的事件的判定。本发明基于DGA异常域名检测结果,设计基于聚类和客户端与服务器端连接分析方法有效地过滤DGA异常域名中正常域名,建立攻击事件抽象模型实现了对DNS攻击事件检测。
  关于我们  | 帮助中心  |  服务清单  |  发展历程 |  网站地图  |  手机访问

Copyrights 2016-2020  

南京锐阳信息科技有限公司 版权所有

苏ICP备17027521号-1

地址: 南京市秦淮区永智路5号五号楼3层