一种异常DNS请求解析方法与流程

文档序号:36368635发布日期:2023-12-14 07:57阅读:来源:国知局

技术特征:

1.一种异常dns请求解析方法,其特征在于,所述方法包括:

2.如权利要求1所述的异常dns请求解析方法,其特征在于,并根据以往异常dns请求的日志建立多个异常标准指标,包括:

3.如权利要求2所述的异常dns请求解析方法,其特征在于,基于第一特征集、第二特征集和第三特征集建立多个异常标准指标,包括:

4.如权利要求1所述的异常dns请求解析方法,其特征在于,分析请求报文,并得到异常信息,包括:

5.如权利要求1所述的异常dns请求解析方法,其特征在于,根据异常信息确定请求的时间属性,并建立对应的马尔科夫模型,从而预测未来dns请求,包括:

6.如权利要求1所述的异常dns请求解析方法,其特征在于,并定义时间属性为连续时间和离散时间,包括:

7.如权利要求1所述的异常dns请求解析方法,其特征在于,分别建立当前博弈论模型以及未来博弈论模型,包括:

8.如权利要求7所述的异常dns请求解析方法,其特征在于,从而得到当前最优解以及未来最优解,以调整网络防护策略,包括:

9.如权利要求8所述的异常dns请求解析方法,其特征在于,基于纳什均衡解来调整网络防护策略,包括:


技术总结
本发明公开了一种异常DNS请求解析方法,涉及数据解析技术领域,包括获取以往异常DNS请求,并根据以往异常DNS请求的日志建立多个异常标准指标;获取待检测DNS请求,并根据待检测DNS请求的日志生成多个异常指标;比对异常指标和异常标准指标,从而确定待检测DNS请求是否为异常DNS请求;若待检测DNS请求为异常DNS请求,分析请求报文,并得到异常信息;根据异常信息确定请求的时间属性,并建立对应的马尔科夫模型;分别建立当前博弈论模型以及未来博弈论模型,从而得到当前最优解以及未来最优解,以调整网络防护策略。提高了解析的准确性,保证了安全防护策略的适应性。

技术研发人员:韩硕,戚红建,王宇飞,潘中英,张涛,胡静,罗贤锋,刘彬,张天宇,孟庆宇
受保护的技术使用者:华能信息技术有限公司
技术研发日:
技术公布日:2024/1/15
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1