检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:黄诚[1,2] 刘嘉勇 刘亮[1] 何祥[1] 汤殿华[2] HUANG Cheng;LIU Jiayong;LIU Liang;HE Xiang;TANG Dianhua(College of Electronics and Information Engineering,Sichuan University,Chengdu 610065,China;Science and Technology on Communication Security Laboratory,Chengdu 610041,China)
机构地区:[1]四川大学电子信息学院,成都610065 [2]保密通信重点实验室,成都610041
出 处:《计算机工程与应用》2018年第9期101-108,144,共9页Computer Engineering and Applications
基 金:保密通信重点实验室基金(No.9140C110401140C11053)
摘 要:针对目前基于白名单过滤技术在海量文本中恶意域名提取的漏报、误报等问题,提出了一种基于上下文语义的恶意域名语料提取模型。该模型分别从恶意域名所在语句的上下文单词、短语进行语义分析,并利用自然语言处理技术自动生成描述恶意域名的语料。通过该模型对公开的APT(Advanced Persistent Threat)分析文档数据提取了大量恶意域名语料数据。利用安全博客文章数据并结合基于随机森林算法的机器分类模型对论文提取的恶意语料的有效性进行了验证。To solve the problem of omitting and false positive in extracting malicious domains based on whitelist filtering technology in massive text,a contextual semantic-based model for extracting malicious domain corpus is presented.The proposed approach is based on the context words and phrases which describes malicious domains in a technical way,and natural language processing technology is used to automatically generate corpus from sentences which contain malicious domains.Malicious domain corpus is generated from many advanced persistent threat reports and articles with the proposed model.The malicious corpus extracted from documents is verified by random forest classifier.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.188.152.124