《表3 域名访问行为聚类特征》

《表3 域名访问行为聚类特征》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于机器学习的僵尸网络DGA域名检测系统设计与实现》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

在域名访问行为特征聚类中,本文利用感染相同DGA的主机通常也会有相似的访问模式这一特性,以小时为周期对每个域名的访问量进行统计,得出每天域名访问序列,对域名序列聚类,从而分析域名访问模式。在聚类算法上,域名访问行为特征聚类仍采用X-means,但是由于X-means无法有效处理时间序列的时间维度特征,因此对时间序列首先进行特征提取,得到访问总量、均值、方差、有访问量的时间点数、访问量最大值、最大值时间点,如表3所示,再对特征进行X-means聚类。