点击上方蓝字关注“中国科技论文在线”
不同家族域名字符特征
基于SVM的DGA家族分类方法研究周琳娜,吕欣一
作者单位北京邮电大学网络空间安全学院;国际关系学院信息科技学院
摘要为了检测溯源僵尸网络,大量学者对检测区分使用动态域名算法生成的DGA恶意域名进行了研究,但在规则匹配上大多采用逆向分析的方法,这对使用者的技术要求较高,同时会耗费大量时间和人力资源。本文在对DGA恶意域名检测的基础上,对恶意域名进行分析,找出区分明显的特征进行组合,从域名结构、域名字符特征、域名信息熵三个方面分析提取各个恶意域名家族的特征,并选用了SVM算法进行模型训练。在对DGA恶意域名进行家族分类过程中,利用高斯核函数进行转换,简化了SVM分类器的计算量,在保证分类准确度的同时提高了效率,最终,实验证明验证了该方法的有效性。
关键词网络安全;DGA分类;机器学习;特征工程;检测技术
基金项目国家自然科学基金重点项目(U1536207);国家重点研发计划项目(2016QY08D1600)国家重点研发计划课题(2016YFB0801405);2018年度中央高校基本科研业务费项目(3262018T02)
同行评议☆☆☆☆☆
THE END 中国科技论文在线 www.paper.e du.cn国内最大的预印本库,免费OA论文库
教育部科技发展中心