Phương pháp cải tiến LSTM dựa trên đặc trưng thống kê trong phát hiện DGA botnet
Tác giả: Mạc Đình Hiếu, Tống Văn Vạn, Bùi Trọng Tùng, Trần Quang Đức, Nguyễn Linh Giang
Số trang:
Tr. 33-42
Tên tạp chí:
Thông tin và Truyền thông-Bưu chính viễn thông & CNTT
Số phát hành:
Số 40
Kiểu tài liệu:
Báo - Tạp chí
Nơi lưu trữ:
03 Quang Trung
Mã phân loại:
621.389 2
Ngôn ngữ:
Tiếng Việt
Từ khóa:
Phát hiện DGA botnet, LSTM, phát hiện tấn công mạng, an ninh mạng
Chủ đề:
Mạng máy tính
&
An ninh--Mạng
Tóm tắt:
Đề xuất phương pháp phân tích tên miền và phát hiện DGA botnet dựa trên sự kết hợp mạng LSTM (Long short-term memory) với các đặc trưng thống kê như độ dài, entropy, mức độ ý nghĩa của tên miền nhằm tăng khả năng khái quát hóa cho mạng LSTM.