基于知识图谱的恶意域名识别方法和系统与流程

文档序号:37796026发布日期:2024-04-30 17:06阅读:来源:国知局

技术特征:

1.基于知识图谱的恶意域名识别方法,其特征在于,包括:

2.如权利要求1所述的基于知识图谱的恶意域名识别方法,其特征在于:获取若干已知域名在解析访问过程中产生的解析访问数据,对所述解析访问数据进行分析处理,得到所有已知域名各自对应的若干域名工作记录元素;基于所有域名工作记录元素,生成与所有已知域名分别对应的若干已知域名知识图谱,包括:

3.如权利要求1所述的基于知识图谱的恶意域名识别方法,其特征在于:对所有已知域名知识图谱分别进行图谱运算处理,得到所有已知域名知识图谱的图谱特征信息;基于所述图谱特征信息,构建每个已知域名知识图谱与其对应的图谱特征信息之间的映射关系,包括:

4.如权利要求1所述的基于知识图谱的恶意域名识别方法,其特征在于:获取未知域名在解析访问过程中的解析访问记录,对所述解析访问记录进行分析,确定所述未知域名对应的所有有效解析访问条目;基于所有有效解析访问条目,生成与所述未知域名对应的未知域名知识图谱,并获取所述未知域名知识图谱的图谱特征信息,包括:

5.如权利要求1所述的基于知识图谱的恶意域名识别方法,其特征在于:基于所述未知域名知识图谱的图谱特征信息和所述映射关系,确定与所述未知域名最密切相关的一个已知域名;基于所述最密切相关的一个已知域名的域名属性信息,识别所述未知域名是否属于恶意域名,包括:

6.如权利要求1所述的基于知识图谱的恶意域名识别方法,其特征在于:在对已知域名识别时,还检测其是否已被非法劫持,包括:

7.基于知识图谱的恶意域名识别系统,其特征在于,包括:

8.如权利要求6所述的基于知识图谱的恶意域名识别系统,其特征在于:所述已知域名访问解析模块用于获取若干已知域名在解析访问过程中产生的解析访问数据,对所述解析访问数据进行分析处理,得到所有已知域名各自对应的若干域名工作记录元素,包括:

9.如权利要求6所述的基于知识图谱的恶意域名识别系统,其特征在于:所述映射关系构建模块用于对所有已知域名知识图谱分别进行图谱运算处理,得到所有已知域名知识图谱的图谱特征信息;基于所述图谱特征信息,构建每个已知域名知识图谱与其对应的图谱特征信息之间的映射关系,包括:

10.如权利要求6所述的基于知识图谱的恶意域名识别系统,其特征在于:所述未知域名访问解析模块用于获取未知域名在解析访问过程中的解析访问记录,对所述解析访问记录进行分析,确定所述未知域名对应的所有有效解析访问条目,包括:


技术总结
本发明提供基于知识图谱的恶意域名识别方法和系统,基于若干已知域名在解析访问过程中产生的解析访问数据的域名工作记录元素,生成与所有已知域名分别对应的若干已知域名知识图谱,并构建每个已知域名知识图谱与其对应的图谱特征信息之间的映射关系;还基于未知域名在解析访问过程中的解析访问记录,生成与未知域名对应的未知域名知识图谱及其图谱特征信息,对未知域名进行知识图谱表征,再将未知域名知识图谱的图谱特征信息与映射关系进行对比,确定与未知域名最密切相关的已知域名,通过确定的最密切相关的已知域名的域名情况,识别未知域名是否属于恶意域名,提高恶意域名检测可信度和准确度。

技术研发人员:兰雨晴,余丹,乔孟阳,王丹星,邢智涣
受保护的技术使用者:慧之安信息技术股份有限公司
技术研发日:
技术公布日:2024/4/29
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1