CSDL Bài trích Báo - Tạp chí

Trở về

Phân loại tên miền sử dụng các đặc trưng ngữ nghĩa trong hệ thống phát hiện DGA Botnet

Tác giả: Tống Văn Vạn, Nguyễn Linh Giang, Trần Quang Đức
Số trang: Tr. 57-64
Tên tạp chí: Công nghệ thông tin và Truyền thông
Số phát hành: Số kỳ 2 tháng 11/2016
Kiểu tài liệu: Tạp chí trong nước
Nơi lưu trữ: 03 Quang Trung
Mã phân loại: 004
Ngôn ngữ: Tiếng Việt
Từ khóa: Phân loại tên miền, phương pháp phát hiện DGA Botnet
Tóm tắt:

Giới thiệu phương pháp phát hiện DGA Botnet dựa vào phân tích lưu lượng DNS. Phương pháp sử dụng các đặc trưng ngữ nghĩa của tên miền, kết hợp với độ đo entropy để đánh giá khả năng xuất hiện của tên miền. Quá trình phân loại tên miền được thực hiện qua các bước: lọc các tên miền, phân tích các đặc trưng ngữ nghĩa và phân cụm dựa trên biến thể của khoảng cách Mahalanobis…

Tạp chí liên quan