CN105072119A - 基于域名解析会话模式分析的恶意域名检测方法及装置 - Google Patents
基于域名解析会话模式分析的恶意域名检测方法及装置 Download PDFInfo
- Publication number
- CN105072119A CN105072119A CN201510502760.7A CN201510502760A CN105072119A CN 105072119 A CN105072119 A CN 105072119A CN 201510502760 A CN201510502760 A CN 201510502760A CN 105072119 A CN105072119 A CN 105072119A
- Authority
- CN
- China
- Prior art keywords
- domain name
- risk class
- analysis
- risk
- score value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
查询域名 | 查询时间 | 查询源主机IP |
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510502760.7A CN105072119A (zh) | 2015-08-14 | 2015-08-14 | 基于域名解析会话模式分析的恶意域名检测方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510502760.7A CN105072119A (zh) | 2015-08-14 | 2015-08-14 | 基于域名解析会话模式分析的恶意域名检测方法及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN105072119A true CN105072119A (zh) | 2015-11-18 |
Family
ID=54501399
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510502760.7A Pending CN105072119A (zh) | 2015-08-14 | 2015-08-14 | 基于域名解析会话模式分析的恶意域名检测方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105072119A (zh) |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106453412A (zh) * | 2016-12-01 | 2017-02-22 | 绵阳灵先创科技有限公司 | 一种基于频次特征的恶意域名判定方法 |
CN106650439A (zh) * | 2016-09-30 | 2017-05-10 | 北京奇虎科技有限公司 | 检测可疑应用程序的方法及装置 |
CN106850647A (zh) * | 2017-02-21 | 2017-06-13 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN108134776A (zh) * | 2017-11-28 | 2018-06-08 | 厦门白山耘科技有限公司 | 一种定位被ddos攻击的域名的方法和系统 |
CN109951426A (zh) * | 2017-12-21 | 2019-06-28 | 阿里巴巴集团控股有限公司 | 异常域名确定方法、异常流量处理方法、装置及系统 |
CN110868379A (zh) * | 2018-12-19 | 2020-03-06 | 北京安天网络安全技术有限公司 | 基于dns解析报文的入侵威胁指标拓展方法、装置及电子设备 |
CN112015946A (zh) * | 2019-05-30 | 2020-12-01 | 中国移动通信集团重庆有限公司 | 视频检测方法、装置、计算设备及计算机存储介质 |
CN112804161A (zh) * | 2020-12-30 | 2021-05-14 | 中天众达智慧城市科技有限公司 | 域名处理方法 |
CN113364742A (zh) * | 2021-05-17 | 2021-09-07 | 北京邮电大学 | 一种网络安全威胁定量弹性计算方法及装置 |
CN113691540A (zh) * | 2021-08-25 | 2021-11-23 | 杭州安恒信息技术股份有限公司 | 一种异常域名检测方法、系统及相关组件 |
CN113806737A (zh) * | 2021-09-01 | 2021-12-17 | 厦门服云信息科技有限公司 | 一种恶意进程风险等级评估方法、终端设备及存储介质 |
CN114844722A (zh) * | 2022-06-08 | 2022-08-02 | 郑州龙名网络科技有限公司 | 基于域名的网络安全检测方法及系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101310502A (zh) * | 2005-09-30 | 2008-11-19 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
CN101883180A (zh) * | 2010-05-11 | 2010-11-10 | 中兴通讯股份有限公司 | 屏蔽移动终端访问无线网络信息的方法、移动终端和系统 |
CN102801697A (zh) * | 2011-12-20 | 2012-11-28 | 北京安天电子设备有限公司 | 基于多url的恶意代码检测方法和系统 |
CN102945340A (zh) * | 2012-10-23 | 2013-02-27 | 北京神州绿盟信息安全科技股份有限公司 | 信息对象检测方法及系统 |
US20130097699A1 (en) * | 2011-10-18 | 2013-04-18 | Mcafee, Inc. | System and method for detecting a malicious command and control channel |
CN103259805A (zh) * | 2013-06-09 | 2013-08-21 | 中国科学院计算技术研究所 | 基于用户评价的域名访问控制方法及系统 |
-
2015
- 2015-08-14 CN CN201510502760.7A patent/CN105072119A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101310502A (zh) * | 2005-09-30 | 2008-11-19 | 趋势科技股份有限公司 | 安全管理设备、通信系统及访问控制方法 |
CN101883180A (zh) * | 2010-05-11 | 2010-11-10 | 中兴通讯股份有限公司 | 屏蔽移动终端访问无线网络信息的方法、移动终端和系统 |
US20130097699A1 (en) * | 2011-10-18 | 2013-04-18 | Mcafee, Inc. | System and method for detecting a malicious command and control channel |
CN102801697A (zh) * | 2011-12-20 | 2012-11-28 | 北京安天电子设备有限公司 | 基于多url的恶意代码检测方法和系统 |
CN102945340A (zh) * | 2012-10-23 | 2013-02-27 | 北京神州绿盟信息安全科技股份有限公司 | 信息对象检测方法及系统 |
CN103259805A (zh) * | 2013-06-09 | 2013-08-21 | 中国科学院计算技术研究所 | 基于用户评价的域名访问控制方法及系统 |
Cited By (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106650439A (zh) * | 2016-09-30 | 2017-05-10 | 北京奇虎科技有限公司 | 检测可疑应用程序的方法及装置 |
CN106453412A (zh) * | 2016-12-01 | 2017-02-22 | 绵阳灵先创科技有限公司 | 一种基于频次特征的恶意域名判定方法 |
CN106850647A (zh) * | 2017-02-21 | 2017-06-13 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN106850647B (zh) * | 2017-02-21 | 2020-05-26 | 上海交通大学 | 基于dns请求周期的恶意域名检测算法 |
CN108134776A (zh) * | 2017-11-28 | 2018-06-08 | 厦门白山耘科技有限公司 | 一种定位被ddos攻击的域名的方法和系统 |
CN109951426B (zh) * | 2017-12-21 | 2021-10-15 | 阿里巴巴集团控股有限公司 | 异常域名确定方法、异常流量处理方法、装置及系统 |
CN109951426A (zh) * | 2017-12-21 | 2019-06-28 | 阿里巴巴集团控股有限公司 | 异常域名确定方法、异常流量处理方法、装置及系统 |
CN110868379A (zh) * | 2018-12-19 | 2020-03-06 | 北京安天网络安全技术有限公司 | 基于dns解析报文的入侵威胁指标拓展方法、装置及电子设备 |
CN110868379B (zh) * | 2018-12-19 | 2021-09-21 | 北京安天网络安全技术有限公司 | 基于dns解析报文的入侵威胁指标拓展方法、装置及电子设备 |
CN112015946A (zh) * | 2019-05-30 | 2020-12-01 | 中国移动通信集团重庆有限公司 | 视频检测方法、装置、计算设备及计算机存储介质 |
CN112015946B (zh) * | 2019-05-30 | 2023-11-10 | 中国移动通信集团重庆有限公司 | 视频检测方法、装置、计算设备及计算机存储介质 |
CN112804161A (zh) * | 2020-12-30 | 2021-05-14 | 中天众达智慧城市科技有限公司 | 域名处理方法 |
CN112804161B (zh) * | 2020-12-30 | 2023-04-18 | 中天众达智慧城市科技有限公司 | 域名处理方法 |
CN113364742A (zh) * | 2021-05-17 | 2021-09-07 | 北京邮电大学 | 一种网络安全威胁定量弹性计算方法及装置 |
CN113691540A (zh) * | 2021-08-25 | 2021-11-23 | 杭州安恒信息技术股份有限公司 | 一种异常域名检测方法、系统及相关组件 |
CN113806737A (zh) * | 2021-09-01 | 2021-12-17 | 厦门服云信息科技有限公司 | 一种恶意进程风险等级评估方法、终端设备及存储介质 |
CN113806737B (zh) * | 2021-09-01 | 2023-11-28 | 厦门服云信息科技有限公司 | 一种恶意进程风险等级评估方法、终端设备及存储介质 |
CN114844722A (zh) * | 2022-06-08 | 2022-08-02 | 郑州龙名网络科技有限公司 | 基于域名的网络安全检测方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105072120A (zh) | 基于域名服务状态分析的恶意域名检测方法及装置 | |
CN105141598A (zh) | 基于恶意域名检测的apt攻击检测方法及装置 | |
CN105072119A (zh) | 基于域名解析会话模式分析的恶意域名检测方法及装置 | |
CN105119915A (zh) | 基于情报分析的恶意域名检测方法及装置 | |
US10104095B2 (en) | Automatic stability determination and deployment of discrete parts of a profile representing normal behavior to provide fast protection of web applications | |
US20210360022A1 (en) | Clustering-based security monitoring of accessed domain names | |
CN103685575B (zh) | 一种基于云架构的网站安全监控方法 | |
US10587646B2 (en) | Analyzing DNS requests for anomaly detection | |
US8244752B2 (en) | Classifying search query traffic | |
Perdisci et al. | Early detection of malicious flux networks via large-scale passive DNS traffic analysis | |
CN106453412A (zh) | 一种基于频次特征的恶意域名判定方法 | |
Boda et al. | User tracking on the web via cross-browser fingerprinting | |
Niakanlahiji et al. | Phishmon: A machine learning framework for detecting phishing webpages | |
Cova et al. | An analysis of rogue AV campaigns | |
US20160050181A1 (en) | Information security threat identification, analysis, and management | |
US20070255821A1 (en) | Real-time click fraud detecting and blocking system | |
US20140047543A1 (en) | Apparatus and method for detecting http botnet based on densities of web transactions | |
US20070136312A1 (en) | System and method for correlating between http requests and sql queries | |
CN101702660A (zh) | 异常域名检测方法及系统 | |
CN102868773B (zh) | 检测dns黑洞劫持的方法、装置及系统 | |
CN105827594A (zh) | 一种基于域名可读性及域名解析行为的可疑性检测方法 | |
CN106354800A (zh) | 一种基于多维度特征的不良网站检测方法 | |
CN104901962B (zh) | 一种网页攻击数据的检测方法及装置 | |
CN111885086A (zh) | 恶意软件心跳检测方法、装置、设备及可读存储介质 | |
CN105530251A (zh) | 识别钓鱼网站的方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB03 | Change of inventor or designer information |
Inventor after: Huang Wei Inventor after: Zhang Gaoshan Inventor after: Hong Dong Inventor after: Xue Pan Inventor after: Zhang Chen Inventor after: Wang Yongbin Inventor after: An Jing Inventor after: Li Meicong Inventor after: Du Xuetao Inventor after: Zhao Bei Inventor after: Wu Richev Inventor after: Ma Lipeng Inventor after: Chang Ling Inventor before: Huang Wei Inventor before: Li Meicong Inventor before: An Jing Inventor before: Fan Wenqing Inventor before: Zou Quanchen Inventor before: Li Jianfang Inventor before: Wang Yongbin Inventor before: Sui Aina |
|
COR | Change of bibliographic data | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20151118 |
|
RJ01 | Rejection of invention patent application after publication |