DGA domain name detection model based on multiscale feature

计算机科学 僵尸网络 领域(数学分析) 卷积神经网络 人工智能 特征提取 特征(语言学) 模式识别(心理学) 任务(项目管理) 公制(单位) 数据挖掘 机器学习 工程类 互联网 数学分析 语言学 哲学 数学 运营管理 系统工程 万维网
作者
Huajie Luo,Wanping Liu,Qiong Cao
标识
DOI:10.1117/12.2683451
摘要

Massive botnet attacks pose a serious threat to social stability and network security. To avoid security interception, botnets mainly use Domain Generation Algorithm (DGA) to dynamically generate a large number of malicious domain names to establish communication. Therefore, it is important to study how to detect DGA domain names more effectively, and this paper proposes a method to detect DGA domain names based on multi-scale features. In the domain name feature extraction phase, extracting domain name combination features on a multi-scale convolutional neural network (CNN) based on a compressed activation model. Simultaneously combined with bi-directional gated recurrent unit (BiGRU) to extract domain name sequence features and build hybrid deep learning models to achieve the detection of DGA domain names based on lexical combination generation. The experimental results show that the method improves the F-Score evaluation metric by 7.25% in the binary classification task compared to the CNN-only model, and also has higher detection precision for lexicon-based domain names like suppobox.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
junru发布了新的文献求助10
刚刚
吖咪h完成签到 ,获得积分10
刚刚
木子木公完成签到,获得积分10
刚刚
1秒前
cliff139完成签到,获得积分10
1秒前
Flipped完成签到 ,获得积分10
1秒前
牧小妮完成签到,获得积分10
2秒前
Linda琳完成签到,获得积分10
2秒前
Darsine完成签到,获得积分10
3秒前
ZMR121121完成签到,获得积分10
3秒前
3秒前
如果天气好的话完成签到,获得积分10
4秒前
曹中明完成签到,获得积分10
5秒前
Kanade发布了新的文献求助10
5秒前
jintgogch完成签到 ,获得积分10
5秒前
亮总发布了新的文献求助10
5秒前
Wang完成签到,获得积分10
6秒前
葉芊羽完成签到,获得积分10
6秒前
嘟噜发布了新的文献求助10
6秒前
rain完成签到,获得积分10
7秒前
fcycukvujblk完成签到,获得积分10
7秒前
mjlink发布了新的文献求助10
7秒前
Alice完成签到,获得积分10
8秒前
归海一刀完成签到,获得积分10
8秒前
斯文败类应助lulululu采纳,获得10
9秒前
FashionBoy应助耍酷的指甲油采纳,获得10
9秒前
闪闪的梦柏完成签到 ,获得积分10
9秒前
Helen完成签到,获得积分10
9秒前
fcycukvujblk发布了新的文献求助10
11秒前
美味又健康完成签到 ,获得积分10
11秒前
11秒前
称心的不言应助李梦媛采纳,获得10
11秒前
初楠完成签到 ,获得积分10
11秒前
稳重的无色完成签到,获得积分10
11秒前
简单向露完成签到,获得积分10
12秒前
荀连虎完成签到 ,获得积分10
12秒前
高山我梦完成签到,获得积分10
13秒前
伍六柒完成签到,获得积分10
13秒前
LLLLXR完成签到,获得积分10
13秒前
和谐伟泽完成签到 ,获得积分10
13秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Burger's Medicinal Chemistry, Drug Discovery and Development, Volumes 1 - 8, 8 Volume Set, 8th Edition 1800
Cronologia da história de Macau 1600
Contemporary Debates in Epistemology (3rd Edition) 1000
International Arbitration Law and Practice 1000
文献PREDICTION EQUATIONS FOR SHIPS' TURNING CIRCLES或期刊Transactions of the North East Coast Institution of Engineers and Shipbuilders第95卷 1000
BRITTLE FRACTURE IN WELDED SHIPS 1000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 计算机科学 化学工程 生物化学 物理 复合材料 内科学 催化作用 物理化学 光电子学 细胞生物学 基因 电极 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6159296
求助须知:如何正确求助?哪些是违规求助? 7987469
关于积分的说明 16599658
捐赠科研通 5267775
什么是DOI,文献DOI怎么找? 2810802
邀请新用户注册赠送积分活动 1790856
关于科研通互助平台的介绍 1658003