[发明专利]一种域名识别方法、装置及存储介质有效
申请号: | 201910373033.3 | 申请日: | 2019-05-06 |
公开(公告)号: | CN110099059B | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | 郭真毅;董志强 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L29/12 |
代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 黄威 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 域名 识别 方法 装置 存储 介质 | ||
本发明实施例公开了一种域名识别方法、装置及存储介质,本发明实施例通过接收域名识别指令;根据所述域名识别指令获取多个客户端针对待分析域名的访问记录,并根据所述访问记录构建待分析域名对应的特征向量;对所述待分析域名对应的特征向量进行特征降维处理,得到待分析域名对应的降维后特征向量;基于所述待分析域名对应的降维后特征向量计算待分析域名之间的相似度;基于待分析域名之间的相似度对所述待分析域名进行聚类,得到聚类后的域名集,根据所述聚类后的域名集对待分析域名进行识别。该方案可以提高域名识别的准确性。
技术领域
本发明涉及通信技术领域,具体涉及一种域名识别方法、装置及存储介质。
背景技术
目前,恶意域名已经成为国内乃至全世界的网络安全领域最为关注的危害之一。恶意域名也叫恶意网站,是指该网站利用浏览器或者应用软件的漏洞,嵌入恶意代码,在用户不知情的情况下,对用户的机器进行篡改或破坏的网站。对于仿冒其他网站比如银行网站、电子商务网站的,虽然未对用户的机器进行篡改或破坏,但是也被定义为恶意域名。
恶意域名能够形成一个庞大的网络体系,通过网络来控制受感染的系统,同时不同地造成网络危害,如更快地传播木马蠕虫、短时间内窃取大量敏感信息、抢占系统资源进行非法目的牟利、发起大范围的分布式拒绝服务攻击等,给危害追踪和损失抑制带来巨大的麻烦。
传统恶意域名检测主要采用恶意程序逆向分析技术。而逆向分析二进制木马非常耗费时间,并且还需要考虑加壳的情况,使得逆向分析规则的获取依赖于逆向人员,造成逆向分析识别的准确率以及效率不高。
发明内容
本发明实施例提供一种域名识别方法、装置及存储介质,可以提高域名识别的准确性以及效率。
为解决上述技术问题,本发明实施例提供以下技术方案:
接收域名识别指令;
根据所述域名识别指令获取多个客户端针对待分析域名的访问记录,并根据所述访问记录构建待分析域名对应的特征向量;
对所述待分析域名对应的特征向量进行特征降维处理,得到待分析域名对应的降维后特征向量;
基于所述待分析域名对应的降维后特征向量计算待分析域名之间的相似度;
基于待分析域名之间的相似度对所述待分析域名进行聚类,得到聚类后的域名集;
根据所述聚类后的域名集对待分析域名进行识别,得到识别结果。
相应的,本发明实施例还提供一种域名识别装置,包括:
接收单元,用于接收域名识别指令;
获取单元,用于根据所述域名识别指令获取多个客户端针对待分析域名的访问记录,并根据所述访问记录构建待分析域名对应的特征向量;
降维单元,用于对所述待分析域名对应的特征向量进行特征降维处理,得到待分析域名对应的降维后特征向量;
计算单元,用于基于所述待分析域名对应的降维后特征向量计算待分析域名之间的相似度;
聚类单元,用于基于待分析域名之间的相似度对所述待分析域名进行聚类,得到聚类后的域名集;
识别单元,用于根据所述聚类后的域名集对待分析域名进行识别。
可选的,在一些实施例中,所述降维单元包括确定子单元以及哈希变化子单元:
所述确定子单元,用于确定所述待分析域名对应的特征向量所需的哈希函数;
所述哈希变化子单元,用于基于所述哈希函数对所述待分析域名对应的特征向量进行哈希变化,得到降维后特征向量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910373033.3/2.html,转载请声明来源钻瓜专利网。