《计算机工程与应用杂志》发表论文赏析
作者:黄 诚1,2,刘嘉勇1,刘 亮1,何 祥1,汤殿华2
单位:1.四川大学 电子信息学院,成都 610065;2.保密通信重点实验室,成都 610041
摘要:针对目前基于白名单过滤技术在海量文本中恶意域名提取的漏报、误报等问题,提出了一种基于上下文语义的恶意域名语料提取模型。该模型分别从恶意域名所在语句的上下文单词、短语进行语义分析,并利用自然语言处理技术自动生成描述恶意域名的语料。通过该模型对公开的APT(Advanced Persistent Threat)分析文档数据提取了大量恶意域名语料数据。利用安全博客文章数据并结合基于随机森林算法的机器分类模型对论文提取的恶意语料的有效性进行了验证。
关键词:恶意域名,文本挖掘,提取模型,恶意语料