《表6 分类特征:基于机器学习的僵尸网络DGA域名检测系统设计与实现》
提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于机器学习的僵尸网络DGA域名检测系统设计与实现》
正是由于EXPOSURE系统可以有效检测包括DGA域名在内的恶意域名,因此在研究工作开展之初,本文基于EXPOSURE系统所采用的特征并结合日志数据设计了四个特征,包括:域名请求时间序列、去重IP地址数、解析到同一个IP的域名数、域名中数字字符占比,其中域名请求时间序列、去重IP地址数和解析到同一个IP的域名数三个特征属于组特征,具体如表6所示。
图表编号 | XD00174277800 严禁用于非法目的 |
---|---|
绘制时间 | 2020.05.01 |
作者 | 于光喜、张棪、崔华俊、杨兴华、李杨、刘畅 |
绘制单位 | 中国科学院信息工程研究所、中国科学院大学网络空间安全学院、中国科学院信息工程研究所、中国科学院大学网络空间安全学院、中国科学院信息工程研究所、中国科学院信息工程研究所、中国科学院信息工程研究所、中国科学院大学网络空间安全学院、中国科学院信息工程研究所、中国科学院大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |