基于上下文语义的恶意域名语料提取模型研究  被引量:4

Research on extraction model of malicious domain corpus based on context semantics

在线阅读下载全文

作  者:黄诚[1,2] 刘嘉勇 刘亮[1] 何祥[1] 汤殿华[2] HUANG Cheng;LIU Jiayong;LIU Liang;HE Xiang;TANG Dianhua(College of Electronics and Information Engineering,Sichuan University,Chengdu 610065,China;Science and Technology on Communication Security Laboratory,Chengdu 610041,China)

机构地区:[1]四川大学电子信息学院,成都610065 [2]保密通信重点实验室,成都610041

出  处:《计算机工程与应用》2018年第9期101-108,144,共9页Computer Engineering and Applications

基  金:保密通信重点实验室基金(No.9140C110401140C11053)

摘  要:针对目前基于白名单过滤技术在海量文本中恶意域名提取的漏报、误报等问题,提出了一种基于上下文语义的恶意域名语料提取模型。该模型分别从恶意域名所在语句的上下文单词、短语进行语义分析,并利用自然语言处理技术自动生成描述恶意域名的语料。通过该模型对公开的APT(Advanced Persistent Threat)分析文档数据提取了大量恶意域名语料数据。利用安全博客文章数据并结合基于随机森林算法的机器分类模型对论文提取的恶意语料的有效性进行了验证。To solve the problem of omitting and false positive in extracting malicious domains based on whitelist filtering technology in massive text,a contextual semantic-based model for extracting malicious domain corpus is presented.The proposed approach is based on the context words and phrases which describes malicious domains in a technical way,and natural language processing technology is used to automatically generate corpus from sentences which contain malicious domains.Malicious domain corpus is generated from many advanced persistent threat reports and articles with the proposed model.The malicious corpus extracted from documents is verified by random forest classifier.

关 键 词:恶意域名 文本挖掘 提取模型 恶意语料 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象