《计算机应用杂志》发表论文赏析
作者:张洋, 柳厅文, 沙泓州, 时金桥
单位:中国科学院 信息工程研究所, 北京 100093
摘要:域名系统主要提供域名解析功能,完成域名到IP的转换,而恶意域名检测主要用来发现以域名系统为屏障的非法行为,来保障域名服务器的正常运行。总结了恶意域名检测的相关工作,并采用基于机器学习的方法,提出一种基于多元属性特征的恶意域名检测方法。在域名词法特征方面,提取更加细粒度的特征,比如数字字母的转换频率、连续字母的最大长度等;在网络属性特征方面,更加关注名称服务器,比如其个数、分散度等。实验结果表明,该方法的准确率、召回率、F1值均达到了99.8%,具有较好的检测效果。
关键词:恶意域名,域名系统,网络钓鱼,随机森林
基金资助:国家自然科学基金资助项目(61303260);中国科学院战略性先导科技专项(XDA06030200)。