专利名称:基于域名服务状态分析的恶意域名检测方法及装置专利类型:发明专利
发明人:安靖,黄玮,范文庆,李美聪,隋爱娜,王永滨,邹权臣,李建方
申请号:CN201510502761.1
申请日:20150814
公开号:CN105072120A
公开日:
如何申请域名20151118
专利内容由知识产权出版社提供
摘要:本发明提供了基于域名服务状态分析的恶意域名检测方法及装置。该方法包括:获取网络中的通信数据;对通信数据进行解析,以提取出通信数据中涉及到的源主机的IP、源主机所查询的域名以及查询域名的时间;查询域名风险等级数据库,以确定源主机所查询的域名是否存在于域名风险等级数据库中,如果存在,则从域名风险等级数据库中取出并呈现与域名相对应的风险等级结果,如果不存在,则对域名进行风险等级评估并呈现风险等级评估结果。其中,该风险等级评估包括域名注册信息关联分析和故障监测分析。本发明所提供的恶意域名检测方法及装置能够准确检测未知恶意域名。
申请人:中国传媒大学
地址:100024 北京市朝阳区定福庄东街一号
国籍:CN
代理机构:北京市磐华律师事务所
更多信息请下载全文后查看