基于深度学习的恶意域名检测技术的研究与应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:syblanseyouyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着互联网服务的不断扩大,维护网络安全成为了广泛关注的重点。恶意域名检测是网络安全中的一个重要方向,特别是,深度学习的发展也加深了域名检测技术的提升与改进。目前,以恶意域名开展的网络攻击,主要以算法生成的域名(DGA)进行实施。因此,针对DGA域名的研究成为了恶意域名研究的主要方向。虽然基于深度学习的DGA域名检测技术具有很好的表现力,但是最近的研究表明,这种深度学习方法易受对抗样本的攻击。鉴于此,本文的工作围绕DGA域名对抗样本的研究展开,重点关注DGA对抗样本的生成原理,着力解决由此造成的对抗攻击等问题。本文的主要研究内容分为三部分。(1)提出一种基于几何向量的对抗样本生成方法,该方法从对抗样本生成的原理分析,并从数学几何角度上证明了其存在的合理性。基于此技术原理上,提出了一种DGA域名对抗样本生成算法。该算法利用几何向量的方法生成对抗扰动,然后将其添加到DGA恶意域名数据以生成对抗样本。为证明该算法的有效性,利用公开的DGA域名分类器对其进行检测,实验结果表明,DGA域名分类器不能够抵抗此类对抗样本的攻击。(2)为了解决(1)中提出的DGA域名对抗样本的攻击,提出了一种DGA域名对抗样本防御算法。该算法从对抗样本是在域名字符上的扰动出发,在DGA域名分类器前设计一个修正网络,以修正扰动过后的域名。与已有的对抗防御算法相比,该算法不需要在以牺牲原始样本的检测率下,提高对抗样本的检测率;不需要提前知道对抗样本数据来增强训练,以实现对抗样本的检测。它保证原始样本的高检测率的同时又能检测到未知的对抗样本。(3)针对恶意域名检测技术的应用,设计并实现了适用于网络安全态势平台的恶意域名检测模块。以网络安全态势平台的体系架构为基础,设计了支持恶意域名检测模块的整体框架和功能模块,并应用了本文提出的对抗防御算法,最后对该模块的集成技术及其在网络安全态势中的应用进行了简述。
其他文献
新课程教育理论的变化,使得娴熟于传统教学的语文教师在教学方法、课程意识、问题意识等方面都面临一些挑战.
针对低照度图像增强后容易出现亮度过大和颜色失真的问题,提出了一种迭代自适应彩色图像增强算法.最初,原始图像从RGB色彩空间到YCbCr色彩空间进行转换,而后在色调不变和色相不变的约束下,利用推导出的结论和算法,在图像质量指标的控制下进行局部空间中搜索,获得较好的迭代的次数,最后得到增强的彩色图像.通过视觉注意机制的检验,算法在焦点覆盖比和速度上均得到良好的效果.
介绍了一种考虑头尾温度偏差的中厚板轧后冷却的水量动态调节方法.通过考虑钢板在轧后冷却中的前进速度,按照一定的循环周期,动态检测钢板温度,并根据最新检测的温度动态计算
房地产市场存在的问题既是一个重大的社会问题,也是一个严峻的经济难题。因此,建立房地产调控长效机制,促进房地产市场健康发展是中央、政府急需解决的问题。本文预测了我国房地