検索に戻る
案件記録
基于异质图的域名劫持检测方法、装置、电子设备及介质
発明有効
10請求項 · 4 独立
§ Ⅰ
案件概要
発明者
王晶; 焦浩然
IPC分類
H04L 9/40 (2022.01)H04L 61/4511 (2022.01)H04L 69/22 (2022.01)G06N 3/042 (2023.01)G06N 3/045 (2023.01)G06F 18/214 (2023.01)
本发明实施例涉及计算机安全技术领域,提供一种基于异质图的域名劫持检测方法、装置、电子设备及介质,包括:获取正常在线的被监控域名列表和正常工作的被监控解析器列表;向每个解析器发送查询每个域名的查询请求;获取并解析每个解析器反馈的响应信息,得到应答互联网协议地址;基于每个解析器、每个域名和应答互联网协议地址构建异质图,并基于节点关系提取多条元路径;提取应答互联网协议地址的活跃度特征和安全性特征,生成特征矩阵;基于异质图、多条元路径和特征矩阵判断应答互联网协议地址是否为劫持源;基于对应答互联网协议地址的判断结果,对被监控域名列表中的域名进行劫持检测。实现高精准度和高效的DNS劫持攻击检测。
外部リソース