- 1、本文档共70页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(19)中华人民共和国国家知识产权局
(12)(12)发明专利说明书
(10)申请公布号CN112738040A
(43)申请公布日2021.04.30
(21)申请号CN202011507913.4
(22)申请日2020.12.18
(71)申请人国家计算机网络与信息安全管理中心国家计算机网络与信息安全管理中心;长安通信科技有限责任公司
地址100029北京市朝阳区裕民路甲3号
(72)发明人李明哲徐剑郭晶周昊严寒冰丁丽李志辉朱天饶毓贺铮吕志泉韩志辉马
莉雅雷君高川贾世琳吕卓航黄亮刘伟郝帅杨云龙
(74)专利代理机构1168111681北京惠智天成知识产权代理事务所(特殊普通合伙)
代理人周建
(51)Int.CI(51)Int.CI
H04L29/06
权利要求说明书说明书幅图
(54)发明名称
一种基于DNS日志的网络安全威
胁检测方法、系统及装置
(57)摘要
本发明公开了一种基于DNS日志
的网络安全检测方法、系统和装置,该方
法包括:获得特征数据、CTI查询研判、
CTI订阅聚合、异常IP发现、安全信息与
事件管理。采用本发明的检测方法、系统
和装置能够以层层切片方式逐步降低需要
处理DNS日志数据的资源开销,以层次
化、插件化形式部署检测模型,能够解决
威胁检测中数据量和资源量压力大的问
题,有助于实现功能的可扩展性,可对不
断涌现的新威胁类型和威胁迹象进行检
测,综合了机器诊断和专家诊断意见,提
高检测的覆盖范围,以便能够发现网络中
的各种安全威胁。
法律状态
法律状态公告日法律状态信息法律状态
2021-04-302021-04-30公开公开
权利要求说明书
1.一种基于DNS日志的网络安全检测方法,其特征在于,所述方法包括:
从DNS日志数据中抽取统计特征,获得特征数据;
可疑域名发现,调用异常检测模型对所述特征数据进行处理,获得可疑域名;
CTI查询研判,调用CTI查询站对所述可疑域名进行核对验证,得到第一高可疑域名
集合及其上下文;
CTI订阅聚合,通过收集和利用CTI订阅站,直接搜集和提取恶意域名数据,得到第二
高可疑域名集合及其上下文;
异常IP发现,对所述特征数据进行统计研判,发现异常IP,所述异常IP包括异常请求
IP、异常服务IP和异常解析IP;
安全信息与事件管理,基于所述第一高可疑域名集合及其上下文、第二高可疑域名
集合及其上下文、异常IP,执行预警关联、诊断管理、量化评估和情报输出等功能,
输出自主发现的安全事件和威胁情报。
2.根据权利要求1所述的基于DNS日志的网络安全检测方法,其特征在于,所述从
DNS日志数据中抽取统计特征,获得特征数据,具体如下:
对DNS日志数据中若干特征字段的联合取值执行分组聚合统计,形成多级特征数据,
得到DNS日志统计特征;
所述分组聚合统计过程是将DNS日志数据视作一组记录的集合,记作R={r
i
},i=1,2,...,|R|,其中,每条记录包含若干特征字段,记作r
i
=(c
i1
,c
i2
,...,c
ik
),在{1,2,...,k}中选择一个子集G作为分组元组,剩余下标集合A={1,2,...,k}-G构成聚
合运算元组,R
G
是R在G上的投影,{R
G
}是可出现的所有分组组合值,选择f个特征算子Ψ=(ψ
1
,...,ψ
f
),对于
ψ
i
(g)=ψ
i
({r
A
|r|r
G
=g
您可能关注的文档
- DC600VDC110V充电器检修试验作业指导书.pdf
- GB50236现场设备工业管道焊接工程施工及验收规范.pdf
- Q345R+S31603不锈钢复合板焊接工艺.pdf
- SA―213TP347H不锈钢焊接5页.pdf
- SCR脱硝焊接作业指导书.pdf
- SF6断路器气体检漏及湿度测试作业指导书.pdf
- SIP制作作业指导书.pdf
- TP347不锈钢炉管的焊接技术.pdf
- TS认证换证检验作业指导书.pdf
- T构转体施工作业指导书.pdf
- 国家电网企业管理及法规知识相关考试试卷.docx
- 国家电网通信安规及生产现场作业规定相关知识试卷.docx
- 国家电网配电部分电力安全工作规程知识试卷.docx
- 5号线轨道交通系统相关设备及系统知识考试试卷.docx
- 南方电力建设工程质量监督管理等规定知识试卷.docx
- Unit4Where'sthebirdStory第一课时(课件)译林版英语三年级下册2.pptx
- 高考历史(人民江苏版)一轮复习讲义专题十三第28讲宋明理学和明末清初的思想活跃局面.doc
- 知识点(单词短语句型语法练习)(知识清单)-教科版(广州)(级下册.docx
- 南方电网电能计量及电力安全相关知识测试试卷.docx
- 电力线路及设备知识实用测试试卷.docx
最近下载
- 树木买卖合同.doc VIP
- 2025年中考生物考前必背全册知识点梳理(全国)八年级下册(教师版).docx VIP
- 道路保洁实施方案(道路冲洗方案、清洁工作流程、机械作业方案、便道清洗作业方案、生活垃圾清运作业方案)19.pdf
- SAP-PS操作手册指南.pdf
- ALM软件:Polarion二次开发_(6).PolarionRESTAPI使用.docx VIP
- ALM软件:Polarion二次开发_(7).Polarion报告和仪表板定制.docx VIP
- 机械基础实验(机械类).docx
- 2024至2030年中国国家重点实验室建设发展与运行管理模式创新分析报告.docx
- 2024年安徽省体育彩票管理中心公开招聘13人笔试核心考点试题及答案解析.docx VIP
- 电梯操作员培训教材.pptx VIP
文档评论(0)