CORC  > 兰州理工大学  > 兰州理工大学  > 计算机与通信学院
基于词法特征的恶意域名快速检测算法
赵宏; 常兆斌; 王乐
刊名计算机应用
2018
卷号39期号:2019年01期页码:227-231
关键词恶意域名 词法特征 检测算法 编辑距离 实时性
ISSN号ISSN:1001-9081
英文摘要针对互联网中恶意域名攻击事件频发,现有域名检测方法实时性不强的问题,提出一种基于词法特征的恶意域名快速检测算法。该算法根据恶意域名的特点,首先将所有待测域名按照长度进行正则化处理后赋予权值;然后利用聚类算法将待测域名划分成多个小组,并利用改进的堆排序算法按照组内权值总和计算各域名小组优先级,根据优先级降序依次计算各域名小组中每一域名与黑名单上域名之间的编辑距离;最后依据编辑距离值快速判定恶意域名。算法运行结果表明,基于词法特征的恶意域名快速检测算法与单一使用域名语义和单一使用域名词法的恶意域名检测算法相比,准确率分别提高1. 7%与2. 5%,检测速率分别提高13. 9%与6. 8%,具有更高的准确率和实时性。
URL标识查看原文
WOS研究方向Computer Science
语种中文
CSCD记录号CSCD:6420647
状态已发表
内容类型期刊论文
源URL[http://119.78.100.223/handle/2XXMBERH/1432]  
专题计算机与通信学院
作者单位兰州理工大学计算机与通信学院, 兰州, 甘肃 730050, 中国
推荐引用方式
GB/T 7714
赵宏,常兆斌,王乐. 基于词法特征的恶意域名快速检测算法[J]. 计算机应用,2018,39(2019年01期):227-231.
APA 赵宏,常兆斌,&王乐.(2018).基于词法特征的恶意域名快速检测算法.计算机应用,39(2019年01期),227-231.
MLA 赵宏,et al."基于词法特征的恶意域名快速检测算法".计算机应用 39.2019年01期(2018):227-231.
个性服务
查看访问统计
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。


©版权所有 ©2017 CSpace - Powered by CSpace