亚马逊AWS官方博客

Tag: DNS

专利申报中:Infoblox 公司与 Amazon SageMaker 合作,为 DNS 建立一套同形异义词攻击检测模型

Infoblox团队使用Amazon SageMaker训练出一套深度CNN模型。此模型能够识别出与DNS域名中ASCII字符在外观上高度相似的Unicode字符。以此为基础,该模型还使用Unicode标准识别这些同形异义字符,验证准确率为0.969,测试F1得分为0.969。接下来,他们又编写一款检测器,使用此模型对Passive DNS流量上的IDN同形异义词进行检测,整个流程无需进行任何在线图像数字化或预测操作。