arrow
返回

LLM-Enhanced Heterogeneous Graph Embedding Model for Multi-Task DNS Security

delete2026-01-01
delete0
PRE
AI
W
Wenyang Jia
王景璟 (Jingjing Wang)
Z
Ziwei Yan
T
Tanren Liu
雷凯 (Kai Lei) *
DOI:10.1007/978-3-032-10459-5_32delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
当前DNS安全分析方法主要依赖传统特征工程,往往忽视异构DNS元素间的内在关联和识别高级威胁所需的关键语义细节。这些方法难以捕捉全局高阶关系,且通常缺乏针对复杂威胁模式的可解释性解释。为解决这些局限,我们提出一个集成联合DNS嵌入(JDE)模型与专用大型语言模型(LLM)的先进框架。JDE模型利用相似性增强的异构图嵌入和超图结构,有效表征复杂的域-IP关联以支持广泛的恶意域名检测(MDD)。同时,LLM经过针对性微调,用于分析域名字符串特征,精确识别域名生成算法(DGA)和DNS数据外泄模式。JDE模型将空间域统计与图派生嵌入相结合,并整合微调LLM的输出以提升检测性能。此外,专用LLM提供目标化解释,显著增强IP声誉评估(IRE)的透明度和可操作洞察。在为期三个月的真实DNS流量数据集上的实验表明,我们的联合系统取得了最先进的效果。
Keyword:
Malicious Domain Detection
Large Language Models
Heterogeneous Graph Embedding

期刊

N
NETWORK AND PARALLEL COMPUTING, NPC 2025, PT I
IF:
0
论文数:
29
被引数:
0

机构

P
peking university
学者数:
11.9W
论文数: 8.7W
被引数: 146
P
peking university shenzhen graduate school (pku shenzhen)
学者数:
227
论文数: 108
被引数: 0
引用论文

引用论文

Adaptive community detection incorporating topology and content in social networks
err2018-12-01
err53
errOAAI
errQin, Meng; Jin, Di; Lei, Kai; Gabrys, Bogdan; Musial-Gabrys, Katarzyna
err分享
err收藏
Domain name system security and privacy: A contemporary survey
err2021-02-01
err0
errOAAI
errAminollah Khormali; Jeman Park; Hisham Alasmary; Afsah Anwar; Muhammad Saad; David Mohaisen
err分享
err收藏
Survey on Domain Name System Security
err2016-06-01
err0
PREAI
errFutai Zou; Siyu Zhang; Bei Pei; Li Pan; Linsen Li; Jianhua Li
err分享
err收藏
err分享
err收藏
Planter
err2021-08-23
err0
PREAI
errChanggang Zheng; Noa Zilberman
err分享
err收藏
err分享
err收藏
学者 查看更多内容