1. 首页
  2. 数据库
  3. 其它
  4. 基于历史数据的异常域名检测算法

基于历史数据的异常域名检测算法

上传者: 2021-01-17 02:24:13上传 PDF文件 850.21KB 热度 6次
提出一种基于域名历史数据的异常域名检测算法。该算法基于合法域名与恶意域名历史数据的统计差异,将域名已生存时间、whois信息变更、whois信息完整度、域名IP变更、同IP地址域名和域名TTL值等作为主要参量,给出了具体的分类特征表示;在此基础上,构建了用于异常域名检测的 SVM 分类器。特征分析和实验结果表明,算法对未知域名具有较高的检测正确率,尤其适合对生存时间较长的恶意域名进行检测。
用户评论