《表3 域名访问行为聚类特征》
提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于机器学习的僵尸网络DGA域名检测系统设计与实现》
在域名访问行为特征聚类中,本文利用感染相同DGA的主机通常也会有相似的访问模式这一特性,以小时为周期对每个域名的访问量进行统计,得出每天域名访问序列,对域名序列聚类,从而分析域名访问模式。在聚类算法上,域名访问行为特征聚类仍采用X-means,但是由于X-means无法有效处理时间序列的时间维度特征,因此对时间序列首先进行特征提取,得到访问总量、均值、方差、有访问量的时间点数、访问量最大值、最大值时间点,如表3所示,再对特征进行X-means聚类。
图表编号 | XD00174278100 严禁用于非法目的 |
---|---|
绘制时间 | 2020.05.01 |
作者 | 于光喜、张棪、崔华俊、杨兴华、李杨、刘畅 |
绘制单位 | 中国科学院信息工程研究所、中国科学院大学网络空间安全学院、中国科学院信息工程研究所、中国科学院大学网络空间安全学院、中国科学院信息工程研究所、中国科学院信息工程研究所、中国科学院信息工程研究所、中国科学院大学网络空间安全学院、中国科学院信息工程研究所、中国科学院大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |