暂未提交主营业务相关信息
我,ai防火墙——论一台防火墙的自我修养
必杀技之四:
识别数据外发——dga和dns隐蔽通道检测
heike qiequ了数据后,华三交换机配置,会联系远控服务器进行数据外发,那么在这个过程中,会使用c&c通讯和隐蔽通道通讯,并伺机通过隐蔽通道传送给攻击者预先布置的服务器。
对于这种情况,防御攻击者扩大其ruqin成果的要点是阻截c&c通讯和隐蔽通道通讯,而c&c通讯,首先是用dga域名生成算法来生成由随机字符组成的域名,来访问远控服务器,从而逃避域名黑名单检测的技术手段。
我的同行们以前都是通过特征来识别,但是这种随机的动态字符怎么可能能够发现呢?我使用了卷积神经网络cnn的模型,识别准确率---99.9%以上。
|
|||
|
北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 物流信息 全部地区... |
|||
| 本站图片和信息均为用户自行发布,用户上传发布的图片或文章如侵犯了您的合法权益,请与我们联系,我们将及时处理,共同维护诚信公平网络环境! | |||
| Copyright © 2008-2026 云商网 网站地图 ICP备25613980号-1 | |||
| 当前缓存时间:2025/11/12 0:59:51 |