DGA domain name detection model based on multiscale feature

计算机科学 僵尸网络 领域(数学分析) 卷积神经网络 人工智能 特征提取 特征(语言学) 模式识别(心理学) 任务(项目管理) 公制(单位) 数据挖掘 机器学习 工程类 互联网 数学分析 语言学 哲学 数学 运营管理 系统工程 万维网
作者
Huajie Luo,Wanping Liu,Qiong Cao
标识
DOI:10.1117/12.2683451
摘要

Massive botnet attacks pose a serious threat to social stability and network security. To avoid security interception, botnets mainly use Domain Generation Algorithm (DGA) to dynamically generate a large number of malicious domain names to establish communication. Therefore, it is important to study how to detect DGA domain names more effectively, and this paper proposes a method to detect DGA domain names based on multi-scale features. In the domain name feature extraction phase, extracting domain name combination features on a multi-scale convolutional neural network (CNN) based on a compressed activation model. Simultaneously combined with bi-directional gated recurrent unit (BiGRU) to extract domain name sequence features and build hybrid deep learning models to achieve the detection of DGA domain names based on lexical combination generation. The experimental results show that the method improves the F-Score evaluation metric by 7.25% in the binary classification task compared to the CNN-only model, and also has higher detection precision for lexicon-based domain names like suppobox.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
小马甲应助晓铭采纳,获得10
2秒前
2秒前
2秒前
CipherSage应助pyb0919采纳,获得10
2秒前
3秒前
handsomelin发布了新的文献求助10
3秒前
Rcheap完成签到,获得积分10
4秒前
慕青应助旺仔采纳,获得10
4秒前
张雨轩完成签到,获得积分10
4秒前
4秒前
gyh举报小王小王求助涉嫌违规
4秒前
YoYo完成签到,获得积分10
4秒前
2号完成签到,获得积分10
4秒前
嗯qq发布了新的文献求助10
4秒前
shy完成签到,获得积分0
4秒前
aqiao应助YIQISUDA采纳,获得10
5秒前
魔幻的毛巾完成签到,获得积分10
5秒前
6秒前
longlong发布了新的文献求助10
6秒前
SciGPT应助活泼忆丹采纳,获得10
6秒前
李爱国应助丙烯酸树脂采纳,获得10
6秒前
坚定曼云发布了新的文献求助10
8秒前
8秒前
dida完成签到,获得积分10
9秒前
李特冷发布了新的文献求助10
9秒前
9秒前
10秒前
10秒前
FashionBoy应助八十一分先生采纳,获得10
11秒前
科研顺路完成签到,获得积分10
11秒前
闫佳美发布了新的文献求助20
11秒前
奶片发布了新的文献求助10
11秒前
11秒前
11秒前
高贵树叶应助lmx采纳,获得10
11秒前
liuyang发布了新的文献求助10
12秒前
12秒前
科研通AI2S应助不安寒风采纳,获得10
12秒前
脑洞疼应助花海采纳,获得10
13秒前
13秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Digital Twins of Advanced Materials Processing 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
Discrete-Time Signals and Systems 610
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6023494
求助须知:如何正确求助?哪些是违规求助? 7651403
关于积分的说明 16173414
捐赠科研通 5172046
什么是DOI,文献DOI怎么找? 2767365
邀请新用户注册赠送积分活动 1750734
关于科研通互助平台的介绍 1637272