域名等级划分
基于迁移学习的小样本DGA恶意域名检测方法

收稿日期:2020-04-15 修回日期:2020-05-28 文章编号:1002-8331(2021)14-0103-07
104 2021,57(14)
Computer Engineering and Applications 计算机工程与应用
域名对僵尸网络、钓鱼网络、勒索软件等恶意网络 活动的构建起着重要的作用。为了更好地隐蔽网络攻 击,恶意域名通常会使用一些方法以躲避安全人员的封 堵,域名生成算法(Domain Generation Algorithm,DGA) 就是一种常用的手段[1]。通过特定算法和强随机性的种 子,嵌入在恶意程序中的 DGA 可以生成大量域名,其中 只有一部分域名会被用来注册。当某个恶意域名被甄 别并加入黑名单拦截后,攻击者仍可使用 DGA 生成的 新的恶意域名进行通信和攻击,因此很难通过黑名单的 方式有效实现对攻击的拦截。
摘 要:域名生成算法(DGA)存在变化多、部分类别样本难获取的特点,使得采用传统机器学习的恶意域名检测模 型准确性不高。提出一种基于迁移学习和多核 CNN 的小样本 DGA 恶意域名检测模型。该模型将目标域名映射到 向量空间中,使用样本充足的 DGA 种类进行预训练,并迁移预训练得到的参数到小样本检测模型。采用多核 CNN 小样本分类模型根据发音习惯进行域名特征提取并分类。通过实验对比发现 ,无知识迁移的小样本分类模型只有 11 类域名准确率超过 92%,经过迁移学习的多核 CNN 模型 20 类准确率超过 92%,11 类准确率超过 97%,检测效果接 近数据充足时的分类效果。 关键词:恶意域名 ;卷积神经网络 ;迁移学习 ;域名生成算法 ;小样本学习 文献标志码:A 中图分类号:TP393 doi:10.3778/j.issn.1002-8331.2004-0209
计算机网络技术基础课后题答案

1选择题(1)具有中心节点的网络拓扑属于(星形网络)。
(2)在(环形)拓扑结构中,一个电缆故障会终止所有的传输。
(3)树形网络是(星形网络)的一种变体。
(4)一座大楼内的一个计算机网络系统属于(LAN )。
(5)下述对广域网的作用范围的叙述最准确的是(100 km 以上)。
(6)在常用的传输介质中,带宽最大、信号传输衰减最小、抗干扰能力最强的一类传输介质是(光纤)。
⑺在脉冲编码调制方法中,如果规定的量化级是64个.则需使用(6 )位编码。
(8)波特率等于(每秒传送的比特数)。
(9)两台计算机利用电话线路传输数据信号时需要的设备是(调制解调器)。
(10)一种用载波信号相位移动来表示数字信号的调制方法称为(移相)键控法。
(11)在计算机网络OSI参考模型中,同一节点内相邻层次之间通过(接口)来进行通信。
(12)在TCF Y IP簇中,TCP是一种(传输层)协议。
(13)在应用层协议中,( DNS )既依赖于TCP又依赖于UDP(14)在OSI参考模型中.与TCP/IP参考模型的网络接口层对应的是(物理层和数据链路层)。
(15)在快速以太网中,支持5类UTP标准的是(100Base-TX )。
(16)在共享式以太网中,采用的介质访问控制方法是(CSMA/CD )。
(17)交换式以太网的核心设备是(以太网交换机)。
(18)( 以太网)在逻辑结构上属于总线型局域网,在物理结构上可以看成星形局域网。
(19)在快速以太网中,支持5类UTP标准的是(100Base-TX )。
(20)IEEE 802.2 协议中10 Base—T标准规定使用5类UTP寸,从网卡到集线器的最大距离为(100m )。
(21)在计算机网络中,树形网络是(星形网络)的一种变体。
(22)( 波特率)是一种调制速率,也成为“波形速率”或“码元速率”。
(23)传统交换机工作在OSI参考模型的(数据链路层)(24)在下面设备中,(集线器)不是工作在数据链路层(25)在计算机网络中,能将异种网络互联起来,实现不同网络协议相互转换的网络互联设备是(网关)(26)当需要将一个局域网接入In ter net时,可选用(路由器)(27)(路由器)是可以在两个或两个以上的局域网之间选择最佳路由的网络连接设备(28)下列(Windows 2000 Professional )不属于网络操作系统(29)对于安全性和稳定性较高的大型网络,应当选择(UNIX)操作系统,对于系统稳定性和安全性要强求不高的中小型网络,应当选择(Windows 2000)操作系统(30)E-mail地址的格式为(用户名牛主机域名)(31)在电子邮件中所包含的信息(可以是文字、声音和图形图像信息)(32)IP地址127.0.0.1 表示(一个环回地址)(33)HTM是一种(超文本标记语言)(34)B类IP地址的第一个字节的范围是(128-191)(35)IP 地址129.56.32.51 的(129.56 )表示网络ID(36)计算机病毒是指(以危害系统为目的的特殊计算机程序)(37)最简单的防火墙采用的是(包过滤)技术(38)由设计者有意建立起来的进入用户系统的方法是(后门)(39)网络感染病毒的途径有很多种,但发生得最多却又容易被人们忽视的是(网络传播)(40)下面关于TCP/IP的叙述中,(Internet的主机标识是IP地址)是错误的2. 填空题(1)从技术层面上讲,计算机网络是(计算机)技术和(通信)技术相结合的产物。
2021-2022年甘肃省兰州市全国计算机等级计算机基础及MS Office应用知识点汇总(含答案)

2021-2022年甘肃省兰州市全国计算机等级计算机基础及MS Office应用知识点汇总(含答案)学校:________ 班级:________ 姓名:________ 考号:________一、单选题(30题)1.下列叙述中,正确的是()。
A.内存中存放的是当前正在执行的应用程序和所需的数据B.内存中存放的是当前暂时不用的程序和数据C.外存中存放的是当前正在执行的程序和所需的数据D.内存中只能存放指令2.已知英文字母m的ASCⅡ码值为109,那么英文字母p的ASCⅡ码值是()A.112B.113C.111D.1143.在Windows中,剪贴板是程序和文件间用来传递信息的临时存储区,此存储器是()。
A.回收站的一部分B.硬盘的一部分C.内存的一部分D.软盘的一部分4. 某汉字的国际码是1112H,它的机内码是A.3132HB.5152HC.8182HD.9192H5.某汉字的区位码是3720,它的国际码是A.5445HB.4535HC.5740HD.3555H6.下列属于系统软件的是()。
A.Office 2000B.Windows 2000 scapeD.Front Page7.在微机的性能指标中,用户可用的内存容量是指()A.RAM的容量B.RAM和ROM的容量之和C.ROM的容量D.CD-ROM的容量8.在因特网域名中,edu通常表示()。
A.商业组织B.教育机构C.政府部门D.军事部门9.计算机感染病毒的可能途径之一是()。
A.从键盘上输入数据B.随意运行外来的、未经反病毒软件严格审查的优盘上的软件C.所使用的光盘表面不清洁D.电源不稳定10.操作系统将CPU的时间资源划分成极短的时间片,轮流分配给各终端用户,使终端用户单独分享CPU的时间片,有“独占计算机”的感觉,这种操作系统称为()。
A.实时操作系统B.批处理操作系统C.分时操作系统D.分布式操作系统11.下列关于Window 95“回收站”的叙述中,错误的是()。
二级域和三级域

二级域和三级域
域名系统(DNS)中的域名分为多个级别,其中二级域和三级域是其中的两个级别。
下面我会解释它们的含义:二级域名:
二级域名是域名中的第二个最高级别。
通常,域名由至少两个级别组成,例如:。
在这里,"example"就是二级域名。
二级域名可以用于组织、公司、个人等不同实体。
例如,""中的"google"就是二级域名。
三级域名:
三级域名是域名中的第三个最高级别。
它在二级域名的基础上添加了一个额外的级别。
例如:。
在这里,"blog"就是三级域名。
三级域名常用于将网站的不同部分或服务划分开来。
例如,""可能用于指代网站的邮件服务,而""可能用于网站的在线商店。
综上所述,二级域名和三级域名是域名系统中不同级别的命名方式,它们的主要区别在于所处的级别位置。
一级二级三级域名

一级二级三级域名
1、顶级域名:又叫一级域名,一串字符串中间一个点隔开,例如。
顶级域名是互联网DNS等级之中的最高级的域,它保存于DNS根域的名字空间中。
2、二级域名:实际上就是一个一级域名以下的主机名,一串字符串中间两个“.”隔开,例如。
二级域名就是最靠近顶级域名左侧的字段。
3、三级域名:二级域名的子域名,特征是包含三个“.”,例如___.___ ,___上可以填写任意内容,都属于三级域名。
我们接触的顶级域名又分为两类:一是国家和地区顶级域名,例如中国是cn;二是国际顶级域名,例如表示工商企业的.com,表示非盈利组织的.org,表示网络商的.net,edu为学校单位,.gov为政府机构等。
扩展资料
域名起源
IP地址是Internet主机的作为路由寻址用的数字体标识,人不容易记忆。
因而产生了域名这一种字符型标识。
域名解析服务,最早于1983年由保罗·莫卡派乔斯发明;原始的技术规范在882号因特网标准草案、中发布。
1987年发布的第1034和1035号草案修正了DNS技术规范,并废除了之前的第882和883号草案。
在此之后对因特网标准草案的修改基本上没有涉及到DNS技术规范部分的改动。
域名是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。
第13章 域名服务器DNS

第13章域名服务器DNS13.1 域名服务概述许多应用层软件经常直接使用域名系统DNS(Domain Name System),但计算机的用户只是间接使用域名系统。
标识互联网上的主机通常采用唯一的IP地址,IPV4协议采用32位二进制表示,IPV6协议采用128位二进制表示,用户连接到互联网上的某个主机时,显然不愿意记住这么长的IP地址,使用名字的原因是名字比数字更容易记忆。
虽然大多数人能够记住常用的电话号码、地址以及其它相关特征数据,但是即使是点分十进制IP地址(如:61.144.43.225)也并不太容易记住IP地址,即使只是常用的也不是一件容易的事。
相反大家愿意使用某种有具体含义的、易于记忆的名字,如,因此产生了域名的概念。
早期的互联网络规模很小,整个网络中只存在很少的计算机,那个时候使用hosts文件来保存所有主机名字和相应的IP地址。
用户输入一个主机名字后计算机通过查找这个hosts文件很快就能找到将这个主机名字对应的机器的IP地址。
理论上来说可以只使用一台计算机作为域名服务器,再这台计算机中装入因特网上所有的主机名,并回答整个互联网对所有对IP地址的查询任务,但是随着因特网规模的扩大,这样的域名服务器肯定会因过负荷而无法提供正常的服务,并且一旦这台域名服务器出现故障,整个因特网就会因为无法解析域名而导致整个网络的瘫痪。
从1983年开始,因特网开始采用以层次结构的命名树作为主机的名字,并使用分布式数据库作为域名数据库存储机制的分布式域名系统(DNS)。
因特网的域名系统DNS被设计成为一个联机分布式数据库系统,并采用客户/服务器(C/S)结构。
DNS使大多数名字都在本地解析,仅少量解析需要在因特网上通信,因此系统效率很高。
由于DNS是分布式系统,即使某一个域名服务器出现故障,仅仅只影响其管辖的域的域名解析,即使是这样我们也可以通过备用域服务器来提供更加可靠的域名解析服务。
13.1.1 HOSTS 文件早些时候的计算机网络规模非常的小,整个网络只有少数互联的计算机,所有的主机名和IP 地址的映像关系都保存在一个名为HOSTS 的数据文件(文本文件)中。
域名标准格式

域名标准格式在互联网时代,域名成为了人们在浏览器中输入的第一步,它是网站的地址,也是人们访问互联网的入口。
域名的标准格式对于实现网站的稳定运营,提高用户体验至关重要。
在本文中,我们将探讨域名的标准格式,并分析其重要性和应用。
首先,域名的标准格式一般包含三个部分:顶级域名、二级域名和子域名。
顶级域名是一个域名结构的最高层次,常见的如.com、.org等。
二级域名是紧接在顶级域名后面的名称,常用于指定公司名字、产品名称等。
子域名则是二级域名的延伸,用于更细分的分类或区域划分。
这样的层次结构有助于网站的分类管理和记忆,提高了搜索引擎和用户的识别度。
其次,标准格式的域名应以字母或数字开头,可以包含英文字母、数字和连接符“-”,长度不超过63个字符。
这样的字符限制有利于域名的简洁性和易记性。
一些网站主人可能倾向于选择过长或过于繁杂的域名来增加其独特性,但过长的域名可能难以识别和记忆,降低用户体验,而过于繁杂的域名则可能引发输入错误,增加用户的访问成本。
此外,标准格式的域名不包含特殊符号,如空格、问号等。
这是因为互联网的地址解析系统无法识别这些符号,输入错误的符号将导致无效的域名,无法实现网站的正常访问。
因此,在选择域名时,必须遵循这一规定,避免不必要的问题。
那么,域名的标准格式对于网站的运营和用户体验有何重要性呢?首先,标准格式的域名可以增加网站的搜索引擎可信度。
搜索引擎会根据域名结构和关键字等因素进行网站的排名,而标准格式的域名具有一定的规范性和易理解性,有利于搜索引擎对网站的识别和评价,提高网站在搜索结果中的排名,吸引更多的访问流量。
其次,标准格式的域名有助于品牌塑造和推广。
一个简洁、易记的域名可以让用户快速关联到该品牌的形象和产品,提高品牌的知名度和认知度。
例如,国际知名的搜索引擎Google就以其简洁明了的域名为基础,成为了全球用户首选的搜索服务。
此外,标准格式的域名还可以提高用户体验。
一个清晰易记的域名可以降低用户访问的成本,减少用户的输入错误和搜索时间,提高用户的访问效率和满意度。
中国互联网络信息中心关于CN二级域名注册实施方案的通告

中国互联网络信息中心关于CN二级域名注册实施方案的通告文章属性•【制定机关】中国互联网络信息中心•【公布日期】2002.12.12•【文号】•【施行日期】2002.12.12•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】通信业正文中国互联网络信息中心关于CN二级域名注册实施方案的通告根据信息产业部《关于中国互联网络域名体系的公告》(信部电<2002>555号)规定,在我国国家顶级域名CN下可以直接申请注册二级域名。
我中心作为信息产业部授权的域名注册管理机构,为了维护正常的域名注册秩序,保护国家利益和社会公众利益,减少恶意抢注现象,经过广泛征求有关专家和部门意见,制定本实施方案。
本实施方案经信息产业部批准(信部电函<2002> 611号),现予以通告施行。
一、禁止注册根据《中国互联网络域名管理办法》第十九条规定,任何组织或者个人注册和使用的域名,不得含有违反国家、社会和公众利益的内容。
违反该条款规定的词汇不得注册为CN域名。
二、限制注册为了保障域名系统的稳定性和可延展性,保护公共利益,对部分词汇采取限制注册措施。
申请注册限制注册的名称,应当向注册服务机构提出注册申请,由我中心根据域名系统的实际需要或者根据申请者的具体情况决定是否准予注册。
1、基于技术原因为了避免与国际域名体系发生混淆,同时为了今后CN域名体系增加新的二级类别域名留有拓展空间,对于已经或者有可能将来用于顶级域名或者二级域名的名称,限制注册为CN二级域名。
(1)其他国家和地区域名(ccTLD)设立的二级类别域名(21个)(2)类别顶级域名(gTLD)(37个)(3)常见姓氏(304个)2、基于保护公共利益原因对于涉及国家利益及社会公共利益的名称,如果被无权使用者注册为域名,将会给公众造成某种错误暗示。
因此,此类名称只能由有权使用者申请注册为域名。
(1)国家和地区名称及缩写代码(729个)(2)国际政府间组织名称缩略语(31个)(3)国家机构名称(7452个)鉴于国家党政机关名称难以收集完整,因此将已经在下注册的三级域名,纳入限制性注册范围。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
域名级别划分
V8站长论坛耗子编辑
( ) 一、告诉大家什么是域名,即DNS是什么。
DNS 是计算机域名系统(Domain Name System 或Domain Name Service) 的缩写,它是由解析器和域名服务器组成的。
二、告诉大家DNS的算法及作用是什么。
大家都知道在互联网上,计算机是靠2进制来工作的,所以计算机的IP地址也是有32个2进制数组成的,比如00000000.00000000.00000000.00000000 可能大家看了比较迷糊这是什么呢?怎么变成IP了呢?下边我就给大家举一个例子来说明,在说明之前我先给大家讲解一下IP的计算方法,拿192.168.1.1来讲,这个IP地址换算成2进制数就是(这里用一个8位2进制来讲)
128 64 32 16 8 4 2 1
0 0 0 0 0 0 0 0
上边这写代表一个8位2进制表,那么192是怎么算出来的呢?
128 64 32 16 8 4 2 1
1 1 0 0 0 0 0 0 192就是1*128+1*64得来的,那么结果就是:
11000000.10101000.00000001.00000001
它就是192.168.1.1的二进制数。
然而我们非专业人事可能不会去研究这些东
西,更不用说记住这些数字,所以呢,就诞生了DNS,DNS就是就是帮助大家把好记的域名转化成一个IP地址。
(比如:你输入这个域名,DNS服务器会自动帮助我们解析成一个IP地址96.46.3.27),并非我们没有DNS就不能够上网,只要在本地打开C:\WINDOWS\system32\drivers\etc这个路径招到hosts这个文件用记事本打开,添加一条记录即可比如96.46.3.27 然后保存这样没有DNS在本地机子也可以解析这个域名,但是这样的话比较繁琐,每个网站的域名都的加入个hosts这个文件中。
三、DNS的工作原理及DNS的解析步骤。
第一步:客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
第二步:当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。
第三步:如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
第四步:本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。
第五步:重复第四步,直到找到正确的纪录。
第六步:本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
四、域名的划分及等级。
现在全球共有13个根域名服务器,根服务器是互联网域名解析(DNS)系统中最高级别的域名服务器,目前的分布是:主根服务器美国1个,设置在弗吉尼亚州的杜勒斯;辅根服务器美国9个,英国、瑞典、日本各1个,根域我们用一个点表示,其实每个网址的最后边都有一个点,只是我们平时省略而已,例如.。
接下来就是按照国家分的顶级域名比如中国是.CN、日本是.JP、美国是.US、香港是.HK等。
二级域名就是按照我们的行业来制定的,比如商业用途的.com、网络用途的.net、非盈利性组织的.org。
三级域名呢?比如、、等,其实在每个net了com了后边还有一个根域的"点",那这里呢?我们就省略不写,上边也写过这块的内容。
最后呢就是主机头,何为主机头呢,比如 或者是,前边的www mail bbs 等都成为主机头。
然而好多网址都是以http://开头这个又是什么呢,这个是一种通讯协议比如我们常见的http ftp等。
今天我就为大家讲到这里,如果还有什么不懂的,可以到我们的论坛找我,谢谢大家。