期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
多阶段串行网络的恶意域名检测方法
1
作者 冯伟 朱朝阳 朱磊 《计算机工程与设计》 北大核心 2025年第11期3191-3198,共8页
针对合法域名得不到及时响应以及新变体恶意域名检测漏报高等问题,提出了一种多阶段串行网络的恶意域名检测方法。通过计算待测域名的子串集得分,及时响应合法域名解析请求。在恶意域名集中随机引入噪声,并利用带噪声的编码特征恢复原... 针对合法域名得不到及时响应以及新变体恶意域名检测漏报高等问题,提出了一种多阶段串行网络的恶意域名检测方法。通过计算待测域名的子串集得分,及时响应合法域名解析请求。在恶意域名集中随机引入噪声,并利用带噪声的编码特征恢复原始域名子串集的方式来自适应检测出新变种的恶意域名。利用两阶段检测出的合法域名与恶意域名来微调已训练的恶意域名检测模型。在合法域名与恶意域名的二分类检测,以及恶意域名的细粒度多分类检测实验结果表明,所提出算法在多个评价指标上优于当前经典的恶意域名检测方法。 展开更多
关键词 恶意域名检测 多阶段 串行网络 子串集得分 合法 信誉值 噪声
在线阅读 下载PDF
基于双分支协同感知网络的DGA域名检测
2
作者 韦博华 朱朝阳 朱磊 《广西大学学报(自然科学版)》 北大核心 2025年第5期1088-1098,共11页
针对域名生成算法(DGA)域名生存周期短、隐蔽性强,现有DGA域名检测方法漏报率高、检测精准率低的问题,提出一种基于双分支协同感知网络的DGA域名检测方法。在原始域名字符串中引入噪声信息,通过数据清洗和样本重构的方式提取域名字符串... 针对域名生成算法(DGA)域名生存周期短、隐蔽性强,现有DGA域名检测方法漏报率高、检测精准率低的问题,提出一种基于双分支协同感知网络的DGA域名检测方法。在原始域名字符串中引入噪声信息,通过数据清洗和样本重构的方式提取域名字符串在深度特征空间中的特征表示;利用时序串行网络提取原始域名字符串在时序和空间维度的局部和全局编码特征;通过建立双分支编码特征间的协同感知注意力,促进分支间信息的语义交互与对齐,并在双分支网络末端添加分类器,实现合法域名与DGA域名的二分类,以及DGA域名细粒度多家族的分类。结果表明,所提出的方法在合法域名与DGA域名二分类检测任务中取得了98.32%的平均准确率和2.04%的平均漏报率,在DGA域名细粒度检测任务中,准确率、精准率、召回率、F 1值和漏报率分别取得了领先的结果。 展开更多
关键词 域名生成算法 双分支网络 协同感知注意力 样本重构 时序串行网络
在线阅读 下载PDF
一种大状态轻量级密码S盒的设计与分析 被引量:2
3
作者 樊婷 冯伟 韦永壮 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2023年第4期170-179,共10页
Alzette是2020年美密会上提出的基于ARX结构的64比特轻量级S盒,具备软硬件性能出色、扩散性强和安全性高等诸多优点,受到了国内外的广泛关注。然而,具有杰出性能与安全性的64比特轻量级S盒极少,如何设计出一种比Alzette性能更佳的大状... Alzette是2020年美密会上提出的基于ARX结构的64比特轻量级S盒,具备软硬件性能出色、扩散性强和安全性高等诸多优点,受到了国内外的广泛关注。然而,具有杰出性能与安全性的64比特轻量级S盒极少,如何设计出一种比Alzette性能更佳的大状态轻量级S盒是目前研究的难点。基于ARX结构,设计出一种性能与安全性兼优的大状态轻量级密码S盒,提出了“层次筛选法”,通过提前设置最优差分/线性特征的界来确定最佳循环移位参数,并对新密码S盒给出了安全性评估。结果表明:新密码S盒与Alzette的软硬件实现性能相当;同时5轮新密码S盒最优差分特征(线性逼近)的概率达到2^(-17)(2^(-8)),7轮新密码S盒的最优线性逼近概率达到2^(-17);而Alzette的5轮最优差分特征(线性逼近)概率为2^(-10)>2^(-17)(2^(-5)>2^(-8)),7轮最优线性逼近概率为2^(-13)>2^(-17)。新密码S盒表现出更强的抗差分/线性密码分析的能力。 展开更多
关键词 轻量级分组密码 密码S盒 差分密码分析 线性密码分析
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部