高斯核训练svm分类_【首发推荐】计算机科学技术:基于SVM的DGA家族分类方法研究...

点击上方蓝字关注“中国科技论文在线”

80309f62539aed2e7815de7656c7fc32.png b77b352462a1aa90c2318eee9b5bc3ae.gif e8a539f066aee5f0b38678eedc7dec76.png

不同家族域名字符特征

b522013a9ccd6be6591f09ffa7caaf68.gif dd55bcd6bc0503bb8bac1780faf15d87.png 基于SVM的DGA家族分类方法研究

周琳娜,吕欣一

dd55bcd6bc0503bb8bac1780faf15d87.png 作者单位

北京邮电大学网络空间安全学院;国际关系学院信息科技学院

摘要

为了检测溯源僵尸网络,大量学者对检测区分使用动态域名算法生成的DGA恶意域名进行了研究,但在规则匹配上大多采用逆向分析的方法,这对使用者的技术要求较高,同时会耗费大量时间和人力资源。本文在对DGA恶意域名检测的基础上,对恶意域名进行分析,找出区分明显的特征进行组合,从域名结构、域名字符特征、域名信息熵三个方面分析提取各个恶意域名家族的特征,并选用了SVM算法进行模型训练。在对DGA恶意域名进行家族分类过程中,利用高斯核函数进行转换,简化了SVM分类器的计算量,在保证分类准确度的同时提高了效率,最终,实验证明验证了该方法的有效性。

关键词

网络安全;DGA分类;机器学习;特征工程;检测技术

基金项目

国家自然科学基金重点项目(U1536207);国家重点研发计划项目(2016QY08D1600)国家重点研发计划课题(2016YFB0801405);2018年度中央高校基本科研业务费项目(3262018T02)

同行评议

☆☆☆☆☆

THE END ed78592e1ca4b41822b586f62633ea5b.gif 中国科技论文在线 www.paper.e du.cn

国内最大的预印本库,免费OA论文库

e089bd2a5f1da26752e5a776a4c8b2d4.png 9442a05ec37733a3da081b013b20585e.png

教育部科技发展中心

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值