• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于遷移學(xué)習(xí)的小樣本DGA惡意域名檢測(cè)方法

    2021-07-28 12:36:40顧兆軍楊文瑾周景賢
    關(guān)鍵詞:分類(lèi)檢測(cè)模型

    顧兆軍,楊文瑾,周景賢

    1.中國(guó)民航大學(xué) 信息安全測(cè)評(píng)中心,天津300300

    2.中國(guó)民航大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,天津300300

    3.中國(guó)民航大學(xué) 中歐航空工程師學(xué)院,天津300300

    域名對(duì)僵尸網(wǎng)絡(luò)、釣魚(yú)網(wǎng)絡(luò)、勒索軟件等惡意網(wǎng)絡(luò)活動(dòng)的構(gòu)建起著重要的作用。為了更好地隱蔽網(wǎng)絡(luò)攻擊,惡意域名通常會(huì)使用一些方法以躲避安全人員的封堵,域名生成算法(Domain Generation Algorithm,DGA)就是一種常用的手段[1]。通過(guò)特定算法和強(qiáng)隨機(jī)性的種子,嵌入在惡意程序中的DGA可以生成大量域名,其中只有一部分域名會(huì)被用來(lái)注冊(cè)。當(dāng)某個(gè)惡意域名被甄別并加入黑名單攔截后,攻擊者仍可使用DGA 生成的新的惡意域名進(jìn)行通信和攻擊,因此很難通過(guò)黑名單的方式有效實(shí)現(xiàn)對(duì)攻擊的攔截。

    早期DGA的檢測(cè)方法主要包括逆向工程技術(shù)和蜜罐技術(shù)[2],但是這種方法往往耗費(fèi)資源較大,檢測(cè)周期較長(zhǎng)。近年來(lái),有關(guān)惡意域名檢測(cè)方法的研究逐漸轉(zhuǎn)向域名自身語(yǔ)言特征挖掘和流量分析的方向。Yadav等人對(duì)擁有同一IP 地址的域名進(jìn)行KL 距離、編輯距離以及Jaccard系數(shù)的測(cè)量,證明該方法對(duì)Conficker類(lèi)DGA域名有較好的檢測(cè)效果[3]。Fu等人在Yadav等人所使用的三個(gè)系數(shù)的基礎(chǔ)上增加了隱馬爾科夫模型和概率上下無(wú)關(guān)文法的應(yīng)用,優(yōu)化了DGA檢測(cè)模型[4]。Jose等人使用N-gram 等方法對(duì)域名特征進(jìn)行提取,并建立隨機(jī)森林分類(lèi)模型,提高了域名檢測(cè)系統(tǒng)的性能[5]。近年來(lái)仍不斷有新型DGA域名出現(xiàn)[6],當(dāng)出現(xiàn)新的DGA種類(lèi)時(shí),由于傳統(tǒng)機(jī)器學(xué)習(xí)依賴(lài)于人工特征提取,分類(lèi)器往往不能很好地適應(yīng)新的DGA域名。為了減少人工提取特征工作,研究人員實(shí)現(xiàn)了深度學(xué)習(xí)在DGA 域名檢測(cè)上的應(yīng)用。Xu 等人提出基于N-gram 和卷積神經(jīng)網(wǎng)絡(luò)的NCBDC 域名分類(lèi)模型,提升檢測(cè)模型的魯棒性[7]。陳立國(guó)等人提出了基于GRU的DGA域名檢測(cè)算法,進(jìn)一步提升了模型的收斂速度[8]。周康等人提出了基于自編碼網(wǎng)絡(luò)和LSTM的惡意域名檢測(cè)方法,提高了模型的檢測(cè)率和實(shí)時(shí)性[9]。由于深度學(xué)習(xí)方法需要大量數(shù)據(jù)支撐,當(dāng)樣本不足時(shí),訓(xùn)練結(jié)果將很難提升,而遷移學(xué)習(xí)可以達(dá)到提升分類(lèi)效果的作用。段萌等人提出基于遷移學(xué)習(xí)和卷積神經(jīng)網(wǎng)絡(luò)的小樣本圖像識(shí)別方法,提高了識(shí)別的準(zhǔn)確率和模型的魯棒性[10]。Hu等人基于局部遷移學(xué)習(xí)提出端到端的衛(wèi)星圖像分類(lèi)方法CPADA,提高了缺乏足夠數(shù)據(jù)的衛(wèi)星圖像的分類(lèi)效果[11]。邱寧佳等人提出結(jié)合遷移學(xué)習(xí)的卷積神經(jīng)網(wǎng)絡(luò)算法,實(shí)現(xiàn)了在少量數(shù)據(jù)標(biāo)注下對(duì)微博文本進(jìn)行情感分類(lèi)[12]。

    現(xiàn)有大多數(shù)惡意域名檢測(cè)方法通?;诔渥愕挠蛎麛?shù)據(jù)集進(jìn)行特征提取和模型訓(xùn)練,當(dāng)數(shù)據(jù)量不足時(shí),分類(lèi)效果將大大降低。為了減少人工特征提取成本,解決DGA 域名樣本不足的問(wèn)題,本文基于多核卷積神經(jīng)網(wǎng)絡(luò)對(duì)24類(lèi)DGA域名檢測(cè)方法進(jìn)行研究,并提出了一個(gè)基于遷移學(xué)習(xí)的小樣本DGA域名檢測(cè)模型。該模型可以實(shí)現(xiàn)減少人工特征提取成本,并解決DGA 域名樣本不足的問(wèn)題。模型首先使用數(shù)據(jù)量充足的DGA種類(lèi)進(jìn)行預(yù)訓(xùn)練,并將預(yù)訓(xùn)練過(guò)程中所學(xué)到的域名知識(shí)遷移到小樣本DGA域名檢測(cè)模型中。為了避免遷移學(xué)習(xí)過(guò)程中出現(xiàn)過(guò)擬合,遷移知識(shí)只應(yīng)用于多核卷積神經(jīng)網(wǎng)絡(luò)的初始化。模型實(shí)現(xiàn)了基于遷移學(xué)習(xí)的小樣本DGA域名種類(lèi)的檢測(cè)方法,最終達(dá)到提升小樣本DGA 分類(lèi)模型的準(zhǔn)確率的目的。

    1 基于卷積神經(jīng)網(wǎng)絡(luò)和遷移學(xué)習(xí)的小樣本DGA分類(lèi)模型

    1.1 整體框架

    域名生成算法可以采用日期、熱搜詞等進(jìn)行特定變換生成DGA 域名。雖然域名生成算法不同,但是域名生成的整體思路相似,因此神經(jīng)網(wǎng)絡(luò)對(duì)不同種類(lèi)DGA域名所提取的特征有一定的通用性。許多研究在訓(xùn)練分類(lèi)模型的過(guò)程中往往需要使用上千條數(shù)據(jù),然而在獲取域名數(shù)據(jù)時(shí),發(fā)現(xiàn)存在數(shù)據(jù)量極少的DGA 域名種類(lèi)。當(dāng)某種DGA 數(shù)據(jù)量不足以支撐模型訓(xùn)練時(shí),該模型使用遷移學(xué)習(xí)借鑒其他DGA 種類(lèi)分類(lèi)模型參數(shù),有效提高分類(lèi)效果,實(shí)現(xiàn)了僅使用10條小樣本DGA數(shù)據(jù)完成分類(lèi)模型的訓(xùn)練。

    針對(duì)小樣本DGA 域名分類(lèi)問(wèn)題,本研究采用遷移學(xué)習(xí)和卷積神經(jīng)網(wǎng)絡(luò)的方法將已有知識(shí)遷移到小樣本數(shù)據(jù)集的分類(lèi)過(guò)程中。小樣本DGA域名分類(lèi)模型整體框架思路如圖1所示。

    圖1 小樣本DGA域名分類(lèi)框架

    本研究首先對(duì)小樣本域名數(shù)據(jù)集進(jìn)行預(yù)處理,使用one-hot 編碼方式將域名轉(zhuǎn)化為模型可讀的數(shù)據(jù)類(lèi)型,并將域名字符進(jìn)行嵌入映射到向量空間中。在訓(xùn)練分類(lèi)模型之前,使用樣本數(shù)據(jù)量充足的DGA 域名種類(lèi)進(jìn)行預(yù)訓(xùn)練,預(yù)訓(xùn)練過(guò)程中所獲得的知識(shí)將用于遷移學(xué)習(xí)傳入到小樣本DGA 域名分類(lèi)模型中。之后,將預(yù)處理得到的數(shù)據(jù)和預(yù)訓(xùn)練獲得的知識(shí)傳入多核卷積神經(jīng)網(wǎng)絡(luò)的卷積層進(jìn)行特征提取,并使用池化層對(duì)特征進(jìn)行篩選。最后將特征傳入神經(jīng)網(wǎng)絡(luò)線(xiàn)性層進(jìn)行分類(lèi),通過(guò)迭代使模型達(dá)到一個(gè)較好的分類(lèi)效果并拿到最終的分類(lèi)結(jié)果。

    1.2 數(shù)據(jù)預(yù)處理

    域名如“google.cn”等由兩個(gè)及以上的部分組成,從右至左稱(chēng)為頂級(jí)域名和二級(jí)域名,以此推類(lèi)還有三級(jí)域名等級(jí)別,不同域名級(jí)別以“.”進(jìn)行劃分。目前大部分學(xué)者針對(duì)DGA 域名的二級(jí)域名進(jìn)行了研究[13-14]。根據(jù)頂級(jí)域名的不同,申請(qǐng)域名的限制條件和成本有所區(qū)別,某些DGA 種類(lèi)常常選用一些較為容易申請(qǐng)的頂級(jí)域名如“.xyz”進(jìn)行注冊(cè),同時(shí),不同類(lèi)別的DGA 所使用的頂級(jí)域名也不同。因此,本文將頂級(jí)域名加入考慮范圍,使得特征的提取更加全面。

    為了方便用戶(hù)記憶,正常域名的字符通常會(huì)采用更符合發(fā)音習(xí)慣的組合方式,這與DGA 生成的域名有所不同。表1 中列出了幾種常見(jiàn)DGA 的生成域名形式,可以看出某些在正常域名中出現(xiàn)概率極低的字符排列方式會(huì)出現(xiàn)在DGA域名中。

    表1 三種常見(jiàn)DGA域名

    為了將域名傳入神經(jīng)網(wǎng)絡(luò)進(jìn)行訓(xùn)練,首先采用onehot的編碼方式對(duì)域名可用字符進(jìn)行處理。然而采用此種編碼方式得到的域名向量只能單純地區(qū)分不同字符,不能表達(dá)字符排列方式的出現(xiàn)概率等信息。在自然語(yǔ)言處理的任務(wù)中,分布式表示因其對(duì)詞之間距離的良好表達(dá),以及出色的信息包含能力被廣泛應(yīng)用,因此在編碼完成后采用分布式表示的方法,將域名嵌入到向量空間中。設(shè)域名數(shù)據(jù)集為D(d1,d2,…,dn),每一個(gè)dn的字符排列方式記為L(zhǎng)(ln1,ln2,…,lnm),根據(jù)字符排列方式出現(xiàn)概率不同,可以通過(guò)一個(gè)轉(zhuǎn)換矩陣T將域名轉(zhuǎn)換為一個(gè)嵌入向量E:

    其中,m為域名字符串長(zhǎng)度,T為1×k維的轉(zhuǎn)換矩陣,這樣域名就映射到m×k維的向量空間中以表示域名字符間的關(guān)聯(lián)程度。

    1.3 多核卷積神經(jīng)網(wǎng)絡(luò)預(yù)訓(xùn)練

    小樣本DGA檢測(cè)模型所使用的預(yù)訓(xùn)練卷積神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)示意圖如圖2所示。

    圖2 預(yù)訓(xùn)練卷積神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)

    在卷積神經(jīng)網(wǎng)絡(luò)預(yù)訓(xùn)練過(guò)程中,使用樣本數(shù)量充足的DGA種類(lèi)數(shù)據(jù)集。首先將經(jīng)過(guò)處理的域名0編碼補(bǔ)齊為等長(zhǎng)度字符串并傳入嵌入層,之后將嵌入層的輸出的向量與卷積核進(jìn)行卷積,使用激活函數(shù)進(jìn)行激活,卷積層所使用的計(jì)算公式如公式(2)所示:

    其中,x為嵌入層傳遞輸出,ki為卷積核,b為偏置,激活函數(shù)g使用ReLU函數(shù)。

    n-gram 是自然語(yǔ)言處理中常用到的一種編碼方式[15-16],目前已有部分研究使用這種方法提高DGA域名的分類(lèi)精度[17-19]。若文本長(zhǎng)度為l,n-gram 方法可以將文本分割成l+1-n個(gè)連續(xù)的n元組,從而保留文本的語(yǔ)序信息。然而隨著n的不斷增大,特征向量空間會(huì)不斷增大,特征矩陣也會(huì)越來(lái)越稀疏。卷積神經(jīng)網(wǎng)絡(luò)中的卷積核可以起到與n-gram 方法類(lèi)似的作用,通過(guò)設(shè)置卷積核的大小可以保留域名字符串的局部語(yǔ)序信息,而且不會(huì)帶來(lái)特征稀疏的問(wèn)題,從而省去了降維的過(guò)程,避免了在降維過(guò)程中信息的丟失。根據(jù)英文字符發(fā)音音節(jié)的經(jīng)驗(yàn),本文的卷積核大小第一維度設(shè)置為n={2,3,4}。

    卷積層得到的結(jié)果將傳入池化層,本文采用max pooling 的方法篩選掉不必要的冗余信息,之后將不同卷積核所對(duì)應(yīng)的池化結(jié)果進(jìn)行拼接。為了防止模型過(guò)擬合,提高模型的泛化能力,在傳入線(xiàn)性層分類(lèi)之前首先使用Dropout方法對(duì)神經(jīng)元進(jìn)行隨機(jī)丟棄,Dropout值取0.5。

    本研究使用softmax函數(shù)和交叉熵對(duì)經(jīng)過(guò)線(xiàn)性層得到的分類(lèi)結(jié)果進(jìn)行損失計(jì)算,這里應(yīng)用的計(jì)算公式為:

    其中,y為線(xiàn)性層的分類(lèi)結(jié)果,i為域名的種類(lèi)。為了得到最小損失,使用可以為各個(gè)參數(shù)設(shè)置不同的自適應(yīng)性學(xué)習(xí)率的Adam優(yōu)化器更新卷積神經(jīng)網(wǎng)絡(luò)的權(quán)重。

    1.4 小樣本遷移卷積神經(jīng)網(wǎng)絡(luò)訓(xùn)練

    數(shù)據(jù)樣本的大小對(duì)神經(jīng)網(wǎng)絡(luò)模型的分類(lèi)效果有極大的影響,對(duì)模型的上限有著決定性的作用。由于DGA是不斷更新的,當(dāng)特征發(fā)生改變的新型DGA域名樣本數(shù)據(jù)量不足時(shí),很難通過(guò)模型的優(yōu)化實(shí)現(xiàn)對(duì)該類(lèi)域名的高精度檢測(cè)。遷移學(xué)習(xí)可以將模型在某領(lǐng)域已學(xué)習(xí)到的知識(shí)應(yīng)用到另一相關(guān)領(lǐng)域當(dāng)中,根據(jù)已有經(jīng)驗(yàn)和極少的樣本就可以完成對(duì)該領(lǐng)域的學(xué)習(xí)。

    已有研究證明,卷積神經(jīng)網(wǎng)絡(luò)的淺層網(wǎng)絡(luò)所提取的特征通常是較為簡(jiǎn)單的底層通用特征[20],因此將預(yù)訓(xùn)練所得到的嵌入層和卷積層參數(shù)作為知識(shí)遷移部分傳遞給小樣本DGA 分類(lèi)模型的特征提取模塊。小樣本DGA域名數(shù)據(jù)經(jīng)過(guò)預(yù)處理傳入遷移學(xué)習(xí)后的多核卷積神經(jīng)網(wǎng)絡(luò)并進(jìn)行訓(xùn)練。為了避免參數(shù)固定導(dǎo)致訓(xùn)練效果降低或過(guò)擬合的現(xiàn)象出現(xiàn),遷移的知識(shí)只應(yīng)用于模型的初始化,在之后的訓(xùn)練過(guò)程中,遷移部分的模型參數(shù)仍參與訓(xùn)練更新。

    小樣本DGA分類(lèi)模型使用的損失函數(shù)采用Sigmoid和BCELoss相結(jié)合的方法,計(jì)算公式如下所示:

    其中,xn為預(yù)測(cè)第n個(gè)樣本為正例的得分,zn為第n個(gè)樣本為正例的預(yù)測(cè)概率,yn表示第n個(gè)樣本的類(lèi)別。優(yōu)化器同樣采用Adam以更新神經(jīng)網(wǎng)絡(luò)權(quán)重,在更新的過(guò)程中,為了使損失函數(shù)較為穩(wěn)定的降低,學(xué)習(xí)率階段性衰減,每次衰減為上一次迭代的0.5。

    2 實(shí)驗(yàn)及結(jié)果分析

    2.1 數(shù)據(jù)集與評(píng)價(jià)指標(biāo)

    2.1.1 域名數(shù)據(jù)集和測(cè)試環(huán)境

    域名數(shù)據(jù)集來(lái)源于Alexa 網(wǎng)站和360Netlab 網(wǎng)站公開(kāi)的數(shù)據(jù),域名分為正常域名和DGA域名兩部分。Alexa上提供了各個(gè)網(wǎng)站訪(fǎng)問(wèn)量排名,由于DGA 域名通常生存周期短,訪(fǎng)問(wèn)量通常不高,所以本文選取Alexa數(shù)據(jù)集中訪(fǎng)問(wèn)量較大的前10萬(wàn)條域名數(shù)據(jù)作為正常域名數(shù)據(jù)集。DGA 域名數(shù)據(jù)集來(lái)源于360Netlab的開(kāi)源數(shù)據(jù),該項(xiàng)目目前公布了44種不同類(lèi)別的DGA域名共125多萬(wàn)條,包括常見(jiàn)的virut、tinba 等類(lèi)型,以及suppobox 等基于字典的DGA 種類(lèi)。由于部分域名種類(lèi)數(shù)據(jù)數(shù)量過(guò)少,不足以支撐分類(lèi)模型效果的驗(yàn)證,因此本文選用數(shù)據(jù)量較為充足的24類(lèi)進(jìn)行實(shí)驗(yàn),360網(wǎng)站所提供的24類(lèi)DGA 域名數(shù)據(jù)大小如表2 所示。小樣本遷移卷積神經(jīng)網(wǎng)絡(luò)模型訓(xùn)練集僅使用10條DGA域名進(jìn)行訓(xùn)練,遷移知識(shí)來(lái)自除小樣本訓(xùn)練集以外的23個(gè)DGA域名類(lèi)別。

    表2 24類(lèi)DGA域名數(shù)量

    本文的測(cè)試環(huán)境為Windows10,Intel?CoreTMi7-8565U CPU,8 GB 內(nèi)存。模型的實(shí)現(xiàn)基于Pytorch 深度學(xué)習(xí)框架,版本為1.3.1,開(kāi)發(fā)環(huán)境為Anaconda4.8.2,Python版本為3.7.4,模型支持GPU加速。

    2.1.2 評(píng)價(jià)指標(biāo)

    準(zhǔn)確率(Accuracy)、精確率(Precision)、召回率(Recall)和F值(F1)是常用的幾種機(jī)器學(xué)習(xí)評(píng)價(jià)指標(biāo),準(zhǔn)確率表示總樣本中預(yù)測(cè)正確占比,精確率表示預(yù)測(cè)是正類(lèi)中預(yù)測(cè)正確占比,召回率表示所有正類(lèi)中預(yù)測(cè)正確占比,F(xiàn)值為精確率和召回率的調(diào)和平均值,因此,若是精確率和準(zhǔn)確率都較好,F(xiàn)1 值也會(huì)較高。本研究將采用這四種方式對(duì)模型進(jìn)行評(píng)估。這四個(gè)指標(biāo)的計(jì)算公式如下列公式所示:

    其中,TP為將正類(lèi)預(yù)測(cè)為正類(lèi)數(shù),TN為將負(fù)類(lèi)預(yù)測(cè)為負(fù)類(lèi)數(shù),F(xiàn)P為將負(fù)類(lèi)預(yù)測(cè)為正類(lèi)數(shù),即誤報(bào)數(shù),F(xiàn)N為將正類(lèi)預(yù)測(cè)為負(fù)類(lèi)數(shù),即漏報(bào),這四個(gè)參數(shù)共同組成混淆矩陣。

    2.2 數(shù)據(jù)處理

    為了將域名數(shù)據(jù)轉(zhuǎn)化成模型可讀數(shù)據(jù),首先使用one-hot 編碼方式對(duì)原始域名進(jìn)行編碼,頂級(jí)域名將被保留。之后通過(guò)嵌入層將編碼后的數(shù)據(jù)映射到向量空間中,根據(jù)公式(1),通過(guò)矩陣變換,編碼數(shù)據(jù)轉(zhuǎn)化為domain_len×Embedding_size的矩陣,其中第一維度為域名字符串長(zhǎng)度,第二維度為嵌入維度,在本研究中取值為30。數(shù)據(jù)預(yù)處理的過(guò)程及最終結(jié)果如圖3所示。

    圖3 數(shù)據(jù)預(yù)處理

    2.3 實(shí)驗(yàn)結(jié)果對(duì)比分析

    基于遷移學(xué)習(xí)和卷積神經(jīng)網(wǎng)絡(luò)的小樣本DGA分類(lèi)模型使用預(yù)訓(xùn)練的23 種域名分類(lèi)器進(jìn)行知識(shí)遷移,用于特征提取的卷積核大小為n×Embedding_size,其中第一維度n={2,3,4},卷積核個(gè)數(shù)為5。最終得到的分類(lèi)效果如表3 所示。通過(guò)知識(shí)遷移,大部分DGA 種類(lèi)都能被較好地分類(lèi),20 類(lèi)DGA 域名分類(lèi)準(zhǔn)確率在92%以上,其中11 類(lèi)準(zhǔn)確率在97%以上,其余4 類(lèi)準(zhǔn)確率在80%到90%之間。

    表3 遷移學(xué)習(xí)的小樣本DGA分類(lèi)結(jié)果 %

    在24 類(lèi)DGA 域名中,pykspa_v1、simda、suppobox和virut 類(lèi)的遷移效果不夠理想。simda 類(lèi)和suppobox類(lèi)域名的構(gòu)成較為符合發(fā)音規(guī)則,如“nopolomojen.eu”,virut類(lèi)大多數(shù)域名字符串長(zhǎng)度都較短,二級(jí)域名長(zhǎng)度通常只有6個(gè)字符,無(wú)法提取到充足的分類(lèi)特征。

    為了更直觀地體現(xiàn)遷移學(xué)習(xí)在小樣本DGA分類(lèi)模型中起到的作用,本文使用樣本充足的多核卷積神經(jīng)網(wǎng)絡(luò)DGA 分類(lèi)模型和無(wú)知識(shí)遷移的小樣本DGA 分類(lèi)模型進(jìn)行對(duì)比。圖4至圖7為三種模型得到的四項(xiàng)評(píng)價(jià)指標(biāo)的對(duì)比結(jié)果。

    圖4 三種模型分類(lèi)準(zhǔn)確率對(duì)比

    圖5 三種模型分類(lèi)精確率對(duì)比

    圖6 三種模型分類(lèi)召回率對(duì)比

    圖7 三種模型分類(lèi)F 值對(duì)比

    當(dāng)數(shù)據(jù)樣本充足時(shí),單層多核卷積神經(jīng)網(wǎng)絡(luò)可以滿(mǎn)足大多數(shù)種類(lèi)的DGA 域名檢測(cè)且識(shí)別結(jié)果較好,其中21 類(lèi)DGA 域名的分類(lèi)準(zhǔn)確率達(dá)到95%以上,14 類(lèi)的準(zhǔn)確率、精確率、召回率和F值均在98%以上。而無(wú)知識(shí)遷移的小樣本DGA 域名分類(lèi)效果明顯較差,大部分種類(lèi)的四項(xiàng)評(píng)價(jià)標(biāo)準(zhǔn)均有明顯下降,僅有少部分DGA 域名仍能達(dá)到訓(xùn)練數(shù)據(jù)充足時(shí)的檢測(cè)效果,11類(lèi)域名準(zhǔn)確率達(dá)到92%以上。

    對(duì)比兩個(gè)小樣本DGA 分類(lèi)模型,通過(guò)對(duì)充足樣本訓(xùn)練的神經(jīng)網(wǎng)絡(luò)進(jìn)行遷移,23 類(lèi)DGA 域名的四項(xiàng)評(píng)價(jià)標(biāo)準(zhǔn)較未遷移之前均有較為明顯的提升。將經(jīng)過(guò)遷移學(xué)習(xí)的小樣本分類(lèi)模型和充足樣本所訓(xùn)練的分類(lèi)模型進(jìn)行對(duì)比,20 類(lèi)小樣本DGA 分類(lèi)模型四項(xiàng)評(píng)價(jià)標(biāo)準(zhǔn)與樣本充足時(shí)所訓(xùn)練的模型差值不超過(guò)-4%,3類(lèi)小樣本DGA域名分類(lèi)模型的準(zhǔn)確率、精確率和F1 值優(yōu)于樣本充足時(shí)的訓(xùn)練結(jié)果。pykspa_v1、suppobox 和virut 類(lèi)DGA域名的遷移模型訓(xùn)練結(jié)果與樣本充足訓(xùn)練結(jié)果相比差距仍較大,但pykspa_v1和virut類(lèi)小樣本分類(lèi)結(jié)果較無(wú)知識(shí)遷移的分類(lèi)結(jié)果已有明顯提升,suppobox類(lèi)域名遷移后的效果比未遷移的結(jié)果略差。

    此外,在訓(xùn)練過(guò)程中,訓(xùn)練數(shù)據(jù)量不足的模型需要花費(fèi)更長(zhǎng)的時(shí)間迭代更多次數(shù)才能得到模型較優(yōu)參數(shù)。而經(jīng)過(guò)知識(shí)遷移的模型收斂速度較快,所花費(fèi)時(shí)間大約為無(wú)知識(shí)遷移模型的25%。

    3 結(jié)語(yǔ)

    本文提出了基于遷移學(xué)習(xí)的卷積神經(jīng)網(wǎng)絡(luò)小樣本DGA 域名分類(lèi)模型,并對(duì)24 種DGA 域名進(jìn)行了測(cè)試。首先在數(shù)據(jù)預(yù)處理部分保留了頂級(jí)域名的特征,并將域名映射在向量空間中完成字符嵌入。預(yù)訓(xùn)練部分使用其他多種類(lèi)DGA 域名對(duì)多核卷積神經(jīng)網(wǎng)絡(luò)進(jìn)行訓(xùn)練。之后將預(yù)訓(xùn)練得到的知識(shí)遷移到小樣本DGA分類(lèi)模型中,并使用處理后的數(shù)據(jù)進(jìn)行訓(xùn)練。實(shí)驗(yàn)結(jié)果表明,大部分經(jīng)過(guò)知識(shí)遷移的DGA域名分類(lèi)結(jié)果較無(wú)遷移模型有明顯提升,四項(xiàng)評(píng)價(jià)標(biāo)準(zhǔn)接近數(shù)據(jù)充足時(shí)訓(xùn)練的模型,20類(lèi)域名準(zhǔn)確率在92%以上,11類(lèi)準(zhǔn)確率達(dá)到97%。由于遷移后的模型對(duì)小部分的域名種類(lèi)效果不夠理想,在接下來(lái)的工作中,將在進(jìn)行知識(shí)遷移之前分析各類(lèi)域名的領(lǐng)域分布差異,并對(duì)自動(dòng)檢測(cè)新型小樣本域名的無(wú)監(jiān)督方法進(jìn)行研究以進(jìn)一步減少人工標(biāo)注成本。

    猜你喜歡
    分類(lèi)檢測(cè)模型
    一半模型
    “不等式”檢測(cè)題
    “一元一次不等式”檢測(cè)題
    “一元一次不等式組”檢測(cè)題
    分類(lèi)算一算
    重要模型『一線(xiàn)三等角』
    重尾非線(xiàn)性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    分類(lèi)討論求坐標(biāo)
    數(shù)據(jù)分析中的分類(lèi)討論
    教你一招:數(shù)的分類(lèi)
    麻豆一二三区av精品| 波多野结衣高清作品| 国产高清视频在线观看网站| 久久久久国内视频| 久久人人爽人人片av| 又爽又黄a免费视频| 人人妻人人看人人澡| 99视频精品全部免费 在线| av中文乱码字幕在线| 国产私拍福利视频在线观看| 午夜亚洲福利在线播放| 国产日本99.免费观看| 老女人水多毛片| 国产亚洲精品av在线| 麻豆久久精品国产亚洲av| 国产精品av视频在线免费观看| 我要看日韩黄色一级片| 熟女人妻精品中文字幕| 国产高清三级在线| 亚洲色图av天堂| 日本与韩国留学比较| 有码 亚洲区| 亚洲五月天丁香| 久久久国产成人精品二区| 日韩大尺度精品在线看网址| 国产视频一区二区在线看| 国产一区二区在线观看日韩| 免费大片18禁| 日本撒尿小便嘘嘘汇集6| 日韩大尺度精品在线看网址| 国内精品美女久久久久久| 久久亚洲精品不卡| 亚洲七黄色美女视频| 精品无人区乱码1区二区| 99久久成人亚洲精品观看| 国产伦一二天堂av在线观看| 午夜福利在线在线| 淫秽高清视频在线观看| 中文字幕精品亚洲无线码一区| 亚洲久久久久久中文字幕| 国产精品久久电影中文字幕| 国产aⅴ精品一区二区三区波| 国产精品永久免费网站| 国产又黄又爽又无遮挡在线| 美女被艹到高潮喷水动态| 亚洲人成网站高清观看| 国产av麻豆久久久久久久| 美女被艹到高潮喷水动态| 成人欧美大片| 国产在线男女| 久久亚洲国产成人精品v| 日韩成人伦理影院| 成人永久免费在线观看视频| 在线观看免费视频日本深夜| 亚洲电影在线观看av| 麻豆久久精品国产亚洲av| 男人舔奶头视频| 久久人人精品亚洲av| 美女免费视频网站| 99久久中文字幕三级久久日本| 嫩草影院入口| 一本精品99久久精品77| 色哟哟哟哟哟哟| 亚洲自偷自拍三级| 久久久国产成人免费| 又爽又黄a免费视频| 成人亚洲欧美一区二区av| 午夜a级毛片| 亚洲av熟女| 特大巨黑吊av在线直播| 亚洲经典国产精华液单| 丰满的人妻完整版| 久久午夜亚洲精品久久| 午夜视频国产福利| 亚洲av中文av极速乱| 国产一区二区激情短视频| 国产欧美日韩一区二区精品| 看片在线看免费视频| 亚洲成人久久性| 变态另类丝袜制服| 久久精品国产亚洲网站| 日韩国内少妇激情av| 国产一区二区三区av在线 | 少妇裸体淫交视频免费看高清| 51国产日韩欧美| 看片在线看免费视频| 悠悠久久av| АⅤ资源中文在线天堂| 麻豆精品久久久久久蜜桃| 精品久久久噜噜| 女同久久另类99精品国产91| 色哟哟·www| 最近在线观看免费完整版| 久久久精品大字幕| 国内少妇人妻偷人精品xxx网站| 欧美精品国产亚洲| 在线免费十八禁| 国产在线精品亚洲第一网站| 国产高清视频在线播放一区| 亚洲自偷自拍三级| 一级黄片播放器| 在线播放无遮挡| 国产av在哪里看| 中国国产av一级| 男人狂女人下面高潮的视频| 少妇熟女aⅴ在线视频| 少妇被粗大猛烈的视频| 国产精华一区二区三区| 99精品在免费线老司机午夜| 欧美日本亚洲视频在线播放| 少妇猛男粗大的猛烈进出视频 | 黄色配什么色好看| 香蕉av资源在线| 国产亚洲精品久久久com| 观看免费一级毛片| 免费观看在线日韩| 国产精品一及| 午夜免费激情av| 男女那种视频在线观看| 亚洲av中文av极速乱| 免费观看人在逋| 性欧美人与动物交配| 国产精品99久久久久久久久| avwww免费| 精品久久久久久久末码| 国产精品久久电影中文字幕| 寂寞人妻少妇视频99o| АⅤ资源中文在线天堂| 成年免费大片在线观看| 你懂的网址亚洲精品在线观看 | 欧美日韩精品成人综合77777| 日韩av在线大香蕉| 亚洲天堂国产精品一区在线| 精品一区二区三区视频在线观看免费| 欧美精品国产亚洲| 一进一出抽搐动态| 天天一区二区日本电影三级| 91麻豆精品激情在线观看国产| 国产亚洲av嫩草精品影院| 亚洲在线自拍视频| 日韩人妻高清精品专区| a级毛片a级免费在线| 欧美丝袜亚洲另类| 两性午夜刺激爽爽歪歪视频在线观看| 久久久成人免费电影| 国产亚洲精品久久久com| 麻豆一二三区av精品| 欧美日韩在线观看h| 丝袜美腿在线中文| 啦啦啦韩国在线观看视频| 国产三级中文精品| 毛片一级片免费看久久久久| 国产色爽女视频免费观看| 老熟妇仑乱视频hdxx| 国产精品精品国产色婷婷| 成熟少妇高潮喷水视频| 三级国产精品欧美在线观看| 日韩成人av中文字幕在线观看 | 深夜精品福利| 又爽又黄无遮挡网站| 少妇高潮的动态图| 少妇的逼好多水| 麻豆精品久久久久久蜜桃| 色综合色国产| 天堂动漫精品| 一级黄片播放器| 国产精品一区二区三区四区免费观看 | 国产成年人精品一区二区| 最近的中文字幕免费完整| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲av免费在线观看| 乱系列少妇在线播放| 91狼人影院| 日韩精品有码人妻一区| 久久久国产成人免费| av在线亚洲专区| 最新中文字幕久久久久| 99久国产av精品国产电影| 小蜜桃在线观看免费完整版高清| 男人舔女人下体高潮全视频| 国产人妻一区二区三区在| 中国美白少妇内射xxxbb| 男人舔女人下体高潮全视频| 能在线免费观看的黄片| 日本熟妇午夜| 国产欧美日韩精品亚洲av| 99热这里只有是精品在线观看| 精品福利观看| a级毛片a级免费在线| 国产精品久久电影中文字幕| 12—13女人毛片做爰片一| 免费大片18禁| 国产精品电影一区二区三区| 午夜a级毛片| 国产淫片久久久久久久久| 91狼人影院| 亚洲av.av天堂| 国产精品美女特级片免费视频播放器| 精品福利观看| 国产精品日韩av在线免费观看| 成人二区视频| 国产女主播在线喷水免费视频网站 | 尤物成人国产欧美一区二区三区| 日韩欧美精品v在线| 最近手机中文字幕大全| 尾随美女入室| 波多野结衣高清作品| 亚洲精品456在线播放app| 亚洲电影在线观看av| 99九九线精品视频在线观看视频| 最近最新中文字幕大全电影3| 国产三级中文精品| 亚洲av免费高清在线观看| 特级一级黄色大片| 哪里可以看免费的av片| 九九爱精品视频在线观看| 日韩一本色道免费dvd| 一区二区三区四区激情视频 | 国产免费一级a男人的天堂| 国产精品女同一区二区软件| 中文字幕久久专区| 在线观看一区二区三区| 熟女人妻精品中文字幕| 欧美日韩一区二区视频在线观看视频在线 | 精品一区二区免费观看| 色视频www国产| 亚洲最大成人中文| 中国国产av一级| 国产 一区 欧美 日韩| 日韩精品青青久久久久久| 69av精品久久久久久| 国产精品电影一区二区三区| 少妇丰满av| 亚洲国产精品成人久久小说 | avwww免费| 一进一出抽搐动态| 夜夜看夜夜爽夜夜摸| 欧美性感艳星| 国产精品电影一区二区三区| 91麻豆精品激情在线观看国产| a级毛色黄片| 国产视频一区二区在线看| 欧美性感艳星| 国产在线男女| 国产男人的电影天堂91| 成人亚洲精品av一区二区| 国产精品一区二区性色av| 日日摸夜夜添夜夜爱| 精品久久久久久久人妻蜜臀av| 久久99热这里只有精品18| 秋霞在线观看毛片| 老熟妇仑乱视频hdxx| 精品久久久久久久末码| 亚洲欧美日韩东京热| 波多野结衣高清作品| 亚洲av电影不卡..在线观看| 欧美日本亚洲视频在线播放| 久久午夜福利片| 亚洲av中文字字幕乱码综合| 美女黄网站色视频| 亚洲欧美精品综合久久99| 成人毛片a级毛片在线播放| 少妇猛男粗大的猛烈进出视频 | 国产爱豆传媒在线观看| 亚洲最大成人手机在线| 欧美最新免费一区二区三区| 亚洲av一区综合| 99精品在免费线老司机午夜| 深夜精品福利| 国产精品久久电影中文字幕| 一级a爱片免费观看的视频| 欧美色视频一区免费| 亚洲色图av天堂| 99九九线精品视频在线观看视频| 赤兔流量卡办理| 日韩欧美三级三区| 午夜久久久久精精品| 国产精品无大码| 老司机影院成人| 精品福利观看| 女人十人毛片免费观看3o分钟| 欧美潮喷喷水| 波多野结衣高清作品| 日本三级黄在线观看| 久久久久久九九精品二区国产| 六月丁香七月| 亚洲,欧美,日韩| 精品久久国产蜜桃| 99热这里只有是精品50| 精品久久久久久久久亚洲| 一级黄片播放器| 两个人的视频大全免费| 午夜福利在线观看吧| 人人妻人人看人人澡| 天堂动漫精品| 亚洲av成人精品一区久久| 少妇丰满av| 美女高潮的动态| 在线a可以看的网站| 噜噜噜噜噜久久久久久91| 日韩欧美国产在线观看| 久久这里只有精品中国| 久久草成人影院| 97碰自拍视频| 国产片特级美女逼逼视频| 亚洲精品一卡2卡三卡4卡5卡| 我要看日韩黄色一级片| 亚洲成av人片在线播放无| 亚洲国产欧洲综合997久久,| 亚洲av成人精品一区久久| 成人国产麻豆网| 成年免费大片在线观看| 久久热精品热| 别揉我奶头~嗯~啊~动态视频| av天堂中文字幕网| 欧美在线一区亚洲| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲最大成人av| 亚洲丝袜综合中文字幕| 国内揄拍国产精品人妻在线| 麻豆国产av国片精品| 亚洲av中文字字幕乱码综合| 哪里可以看免费的av片| 啦啦啦韩国在线观看视频| 国产精品国产三级国产av玫瑰| 亚洲av不卡在线观看| 两个人的视频大全免费| 国产淫片久久久久久久久| 你懂的网址亚洲精品在线观看 | 九色成人免费人妻av| 老师上课跳d突然被开到最大视频| 亚洲精品成人久久久久久| 能在线免费观看的黄片| 国产乱人视频| 可以在线观看的亚洲视频| 亚洲中文字幕日韩| 18禁裸乳无遮挡免费网站照片| 看免费成人av毛片| 69av精品久久久久久| 久久精品国产亚洲av涩爱 | 国产麻豆成人av免费视频| 欧美日韩一区二区视频在线观看视频在线 | 午夜a级毛片| 欧美成人精品欧美一级黄| 亚洲自拍偷在线| 亚洲人与动物交配视频| 日日啪夜夜撸| 欧美xxxx性猛交bbbb| 悠悠久久av| 国内精品宾馆在线| 悠悠久久av| 男人和女人高潮做爰伦理| 一个人看的www免费观看视频| 嫩草影院新地址| 欧美绝顶高潮抽搐喷水| 校园人妻丝袜中文字幕| 不卡视频在线观看欧美| 九九热线精品视视频播放| 国产又黄又爽又无遮挡在线| 国产一区亚洲一区在线观看| 国产成人a区在线观看| 99久久中文字幕三级久久日本| 在线播放国产精品三级| 久久精品夜夜夜夜夜久久蜜豆| 成人亚洲精品av一区二区| 亚洲精品成人久久久久久| 成年女人毛片免费观看观看9| 亚洲欧美日韩无卡精品| 成熟少妇高潮喷水视频| 亚洲欧美成人综合另类久久久 | 日韩 亚洲 欧美在线| 国产爱豆传媒在线观看| 久久人人爽人人片av| 国产精品久久久久久亚洲av鲁大| 最新在线观看一区二区三区| 久久人人精品亚洲av| 啦啦啦啦在线视频资源| 日韩中字成人| 国产精品久久电影中文字幕| 久久久久久伊人网av| 国产乱人偷精品视频| 亚洲美女视频黄频| 国产在视频线在精品| 99热网站在线观看| 日本一本二区三区精品| 国产亚洲91精品色在线| 午夜精品一区二区三区免费看| 亚洲自偷自拍三级| 国产精品野战在线观看| 国产成人福利小说| 亚洲中文日韩欧美视频| 亚洲无线在线观看| 特级一级黄色大片| 国产成人a∨麻豆精品| 波野结衣二区三区在线| 午夜免费激情av| 精品一区二区三区视频在线观看免费| 简卡轻食公司| 日韩av不卡免费在线播放| 中文字幕精品亚洲无线码一区| 久久久午夜欧美精品| 桃色一区二区三区在线观看| 亚洲乱码一区二区免费版| 男人狂女人下面高潮的视频| 国产高清激情床上av| 国产乱人偷精品视频| 久久中文看片网| 真实男女啪啪啪动态图| 色哟哟·www| 在线国产一区二区在线| 搡老妇女老女人老熟妇| 亚洲精品一卡2卡三卡4卡5卡| 一边摸一边抽搐一进一小说| 日本黄色视频三级网站网址| 午夜爱爱视频在线播放| 人人妻,人人澡人人爽秒播| 免费在线观看成人毛片| 国产一区二区三区av在线 | 一级毛片aaaaaa免费看小| 波多野结衣高清作品| 联通29元200g的流量卡| 国产精品三级大全| 97超碰精品成人国产| 黄色视频,在线免费观看| 久久亚洲国产成人精品v| 校园人妻丝袜中文字幕| 变态另类成人亚洲欧美熟女| 性色avwww在线观看| 99视频精品全部免费 在线| 亚洲高清免费不卡视频| 亚洲人成网站在线播放欧美日韩| 日韩亚洲欧美综合| 亚洲精品亚洲一区二区| 国产v大片淫在线免费观看| 热99在线观看视频| 国产精品一区二区免费欧美| 黑人高潮一二区| 黄色欧美视频在线观看| 一级毛片电影观看 | 亚洲人与动物交配视频| 亚洲真实伦在线观看| 国产v大片淫在线免费观看| 久久这里只有精品中国| 亚洲av电影不卡..在线观看| 国产真实伦视频高清在线观看| 97超级碰碰碰精品色视频在线观看| 日韩欧美精品v在线| 最近的中文字幕免费完整| 亚洲第一区二区三区不卡| 国产真实乱freesex| 日本五十路高清| 男人狂女人下面高潮的视频| 免费av毛片视频| 国产探花在线观看一区二区| 我要看日韩黄色一级片| 成年版毛片免费区| 国产精华一区二区三区| 神马国产精品三级电影在线观看| 国产精品伦人一区二区| 草草在线视频免费看| 亚洲第一电影网av| 亚洲精品粉嫩美女一区| 熟妇人妻久久中文字幕3abv| 一边摸一边抽搐一进一小说| av国产免费在线观看| 一卡2卡三卡四卡精品乱码亚洲| 国产高清激情床上av| 国产精品一区二区免费欧美| 中文字幕熟女人妻在线| 免费无遮挡裸体视频| 国产成人影院久久av| ponron亚洲| 少妇熟女欧美另类| 久久亚洲精品不卡| 久久久精品大字幕| 免费看美女性在线毛片视频| 欧美激情国产日韩精品一区| 卡戴珊不雅视频在线播放| av天堂中文字幕网| 亚洲国产精品成人久久小说 | 国国产精品蜜臀av免费| 国内精品一区二区在线观看| 高清毛片免费观看视频网站| 老熟妇仑乱视频hdxx| 免费看av在线观看网站| 成人国产麻豆网| 国内精品久久久久精免费| 欧美性猛交╳xxx乱大交人| 欧美激情久久久久久爽电影| 97热精品久久久久久| 久久久久久九九精品二区国产| 久久久国产成人精品二区| 免费av毛片视频| 国产精品野战在线观看| 岛国在线免费视频观看| 寂寞人妻少妇视频99o| 99热这里只有是精品在线观看| 草草在线视频免费看| 免费人成在线观看视频色| 亚洲性夜色夜夜综合| 内射极品少妇av片p| 性色avwww在线观看| 亚洲激情五月婷婷啪啪| 内地一区二区视频在线| 国产精品三级大全| 看黄色毛片网站| av在线播放精品| 熟女电影av网| 国产视频内射| www.色视频.com| 免费人成在线观看视频色| 欧美一区二区亚洲| 三级男女做爰猛烈吃奶摸视频| 别揉我奶头~嗯~啊~动态视频| 久久国产乱子免费精品| 国产 一区 欧美 日韩| 中文字幕熟女人妻在线| 亚洲成人av在线免费| 热99re8久久精品国产| 国产真实伦视频高清在线观看| 国产综合懂色| av在线天堂中文字幕| 欧美日韩综合久久久久久| 禁无遮挡网站| 日本与韩国留学比较| 亚洲天堂国产精品一区在线| 舔av片在线| 久久鲁丝午夜福利片| 久久久色成人| 美女免费视频网站| 亚洲三级黄色毛片| 嫩草影院新地址| 不卡一级毛片| 99久国产av精品| 亚洲自拍偷在线| aaaaa片日本免费| 国产成人91sexporn| 午夜日韩欧美国产| 在线观看午夜福利视频| 亚洲精品一区av在线观看| 91在线观看av| 日韩高清综合在线| 免费看a级黄色片| 国产大屁股一区二区在线视频| 激情 狠狠 欧美| 欧美区成人在线视频| 在线看三级毛片| 国产私拍福利视频在线观看| 91狼人影院| 久久国内精品自在自线图片| 亚洲真实伦在线观看| 国产又黄又爽又无遮挡在线| 免费看美女性在线毛片视频| 国产午夜福利久久久久久| 免费看日本二区| 免费高清视频大片| 婷婷亚洲欧美| 久久精品夜色国产| 一进一出好大好爽视频| 欧美日韩国产亚洲二区| 久久午夜亚洲精品久久| 黄片wwwwww| 欧美最黄视频在线播放免费| av在线播放精品| 午夜福利高清视频| 蜜桃久久精品国产亚洲av| 女生性感内裤真人,穿戴方法视频| 久久久久国产网址| 熟女人妻精品中文字幕| 精品一区二区免费观看| 亚洲无线观看免费| 男人和女人高潮做爰伦理| 五月伊人婷婷丁香| 看片在线看免费视频| videossex国产| 久久人人精品亚洲av| 成人美女网站在线观看视频| av视频在线观看入口| 精品人妻偷拍中文字幕| 高清毛片免费看| 亚洲性夜色夜夜综合| 熟女电影av网| 亚洲成a人片在线一区二区| 久久久成人免费电影| 国内精品久久久久精免费| 亚洲无线在线观看| 日本熟妇午夜| 欧美成人一区二区免费高清观看| 我的老师免费观看完整版| 三级毛片av免费| 97人妻精品一区二区三区麻豆| 精品日产1卡2卡| 在线观看一区二区三区| 国产在线精品亚洲第一网站| or卡值多少钱| 欧美不卡视频在线免费观看| 午夜福利视频1000在线观看| 三级国产精品欧美在线观看| 日本黄色片子视频| av天堂在线播放| 欧美成人免费av一区二区三区| 日韩制服骚丝袜av| 99久久精品一区二区三区| 免费看美女性在线毛片视频| 国产精品1区2区在线观看.| av女优亚洲男人天堂| 亚洲欧美日韩无卡精品| 国产乱人偷精品视频| 女生性感内裤真人,穿戴方法视频| 成人永久免费在线观看视频| 亚洲高清免费不卡视频| 国产极品精品免费视频能看的| 午夜免费激情av| 亚洲第一电影网av| 欧美精品国产亚洲|