基于BiRNN深度学习的DGA域名检测方法

基本信息

申请号 CN201910904014.9 申请日 -
公开(公告)号 CN110807098A 公开(公告)日 2020-02-18
申请公布号 CN110807098A 申请公布日 2020-02-18
分类号 G06F16/35;G06K9/62;G06N3/04;G06N3/08;H04L29/06 分类 计算;推算;计数;
发明人 袁明 申请(专利权)人 武汉智美互联科技有限公司
代理机构 北京汇信合知识产权代理有限公司 代理人 王维新
地址 430000 湖北省武汉市东湖新技术开发区光谷大道77号金融后台服务中心基地建设项目二期B17栋11层01室-7
法律状态 -

摘要

摘要 本发明公开了一种基于BiRNN深度学习的DGA域名检测方法,包括:对域名数据进行清洗,保留有效域名数据;将有效域名数据预处理为统一长度的一维向量;建立基于BiRNN的深度学习分类模型,将域名的字符转化为词向量,并输入BiRNN神经网络以提取域名的文本特征,利用全连接网络分类器进行分类;根据正常域名数据和DGA域名数据对应的分类结果训练深度学习分类模型;将新域名清洗和预处理后导入深度学习分类模型,判断新域名是正常域名或DGA域名。通过本发明的技术方案,无需大量特征工程,识别准确率达95%以上,整个过程是一个完整连续流程,实现了从输入原始域名到最终识别结果的端到端的检测,极大的提高了检测效率和检查准确度。