DNS隐蔽隧道的检测方法、装置、设备、介质及产品

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
DNS隐蔽隧道的检测方法、装置、设备、介质及产品
申请号:CN202411944049
申请日期:2024-12-26
公开号:CN119835036B
公开日期:2025-10-28
类型:发明专利
摘要
本申请提供的DNS隐蔽隧道的检测方法、装置、设备、介质及产品,通过获取初始DNS域名,并将初始DNS域名中满足预设安全要求的域名过滤掉,得到目标DNS域名;根据SVM模型提取目标DNS域名的特征信息,确定目标DNS域名是否为CDN域名;若目标DNS域名为非CDN域名,则根据预设卷积神经网络模型对目标DNS域名进行处理,得到DNS隐蔽隧道域名识别结果,预设卷积神经网络模型用于确定目标DNS域名是否为DNS隐蔽隧道域名;根据DNS隐蔽隧道域名识别结果、注意力机制和SVD模型,对目标DNS域名进行分析,生成安全信息,安全信息用于检测DNS隐蔽隧道,注意力机制用于对目标DNS域名进行编码溯源,SVD模型用于对目标DNS域名进行域名二次识别的手段,提高了DNS隐蔽隧道的检测效率。
技术关键词
卷积神经网络模型 注意力机制 隧道 关键词特征 计算机执行指令 消息序列号 编码 可读存储介质 计算机程序产品 处理器通信 存储器 识别模块 端口 电子设备 字符