【摘 要】
:
域名系统(Domain Name System,DNS)提供了一种将IP地址与域名相互映射的服务,它可以使人们非常方便、快捷地访问互联网。但是近些年来,攻击者常常利用DNS搭建隐蔽信道从而实现非法活动,例如窃取商业机密数据、远程控制设备等,严重影响了企事业单位的网络与信息安全。针对这一现象,目前已有很多研究方法,但是都忽略了 DNS响应包中的异常行为问题,因此产生漏报。针对这一问题,本文提出了基于
论文部分内容阅读
域名系统(Domain Name System,DNS)提供了一种将IP地址与域名相互映射的服务,它可以使人们非常方便、快捷地访问互联网。但是近些年来,攻击者常常利用DNS搭建隐蔽信道从而实现非法活动,例如窃取商业机密数据、远程控制设备等,严重影响了企事业单位的网络与信息安全。针对这一现象,目前已有很多研究方法,但是都忽略了 DNS响应包中的异常行为问题,因此产生漏报。针对这一问题,本文提出了基于流量特征统计的DNS隐蔽隧道异常行为检测方法,设计并实现了 DNS隐蔽隧道异常行为检测系统。主要研究成果如下:第一、针对现有研究方法忽略了 DNS响应消息而导致漏报的问题,本文提出了基于流量的DNS隐蔽信道异常行为的检测方案。本文在保持请求流量特征的基础上发现了响应流量中的三个特征:响应数据长度、熵值和DNS TTL均值。这些特征可以有效表达隐蔽信道在响应消息的特点,减少因忽略响应流量隐蔽信道数据传输而造成的漏报。在实验测试集上测试结果显示该方法可以有效降低响应包中传输隐蔽信道数据的漏报。此外,该方法整体检测准确率达到98.14%,与2019年Nadler等人的方法相比提升了 3%左右。第二、为了对模型识别出的异常DNS隐蔽信道数据作进一步的威胁类型判断,本文建立规则库并采取多协议样本分析的方法构建了威胁类型判定体系。本文将威胁类型分为两类:历史已知的威胁类型和历史未知的威胁类型,其中已知威胁类型包括六种。规则库包括威胁情报资源库和正则表达式规则库,用于识别历史已知的攻击类型,采用多协议联动分析与人工样本分析方法来识别未知的攻击类型。从而实现异常DNS隐蔽信道数据的威胁类型判断。第三、为了更好地满足交互式检测DNS隐蔽信道异常行为的市场需求,本文设计并实现了 DNS隐蔽信道异常行为检测系统。该系统以网页形式展现给用户,可在线检测异常的DNS隐蔽信道数据,并给出具体的异常攻击类别。该系统包括前端展示模块、DNS流量的处理与检测模块、异常行为判定模块、系统存储模块以及任务调度模块,最后使用Docker技术进行自动化部署。
其他文献
随着我国人口老龄化趋势的加速和社会文明的日益进步,老年人群对老年教育的需求越来越迫切.与此同时,信息技术的飞速发展为老年教育的发展带来了重要机遇.研究对老年教育信息化发展过程中的主要问题进行了分析,以广东老年大学信息化应用为例,从老年教育信息化管理、师生信息化素养提升、网络学习资源建设、多样化教学模式构建等方面总结提炼实践经验并提出老年教育信息化发展对策,以期为进一步推进我国老年教育信息化发展提供参考.
裁判说理对于司法判决必不可少.完善的裁判说理制度对于构建公众的司法认同具有重要意义,实乃在制度框架内对社情民意的有效回应.然而,裁判说理在我国当下的司法实践中却呈现出法理缺失、逻辑混乱等一系列问题,一定程度上掣肘司法改革目标的实现.通过梳理我国裁判说理制度之发展脉络,并以此为基础分析导致我国裁判说理困境的现实成因、学理误区,从本体建构及配套机制双重向度,指明我国裁判说理制度的完善路径与具体对策.
苏文韩秉持“文家正鹄”的观念编选《皇明五先生文隽》,以王世贞为选文核心,又选入史学著作、单列“考证”等类,具有广义文学观.《文隽》选文呈现出文学抒真与史学求实相交融的时代特征,其编选体例注重辨体,而片段拼合的作者传记是承继旧例上的开拓,旧集集序的收录又极大拓展了副文本空间.在书籍编撰日益趋向商业性和文人逐渐内敛以求本心的明代中后期,江南文人苏文韩以谨慎与传承的姿态编撰书籍,身具时代所呼唤的文人担当.
降低辍学率是远程开放教育领域理论研究与实践领域共同关注的一个重要问题.从已有的研究成果来看,主要侧重于高辍学率的原因分析方面,从远程教育机构层面去构建整体化的策略以及在策略有效性方面的实践案例研究成果不多.东莞开放大学开展了几年的持续改进行动,通过整体化的策略与改进措施,从管理制度与机制、教学资源、学习支持服务、校园文化建设等方面进行改进与完善,在减少滞留生数量、提高学生毕业率方面的效果显著.
《九民纪要》规定要依据抽逃出资、减资等强制性规定审查判断回购型对赌协议能否履行,即对赌回购的履行受资本维持原则和债权人保护的规制.资本维持原则方面:投资方主观上不具备抽逃出资的恶意,对赌回购不应认定为“抽逃出资”;回购财源限制应以不损及注册资本为线.债权人保护方面:减资并非对赌回购的必然结果,亦非不能强制执行;清偿能力标准虽可切实保护债权人利益,但难以操作.在满足资本维持原则的底线要求时,法院应该支持对赌回购的履行.
随着法治进步和人权保障发展,科学、规范、文明的要求对职务犯罪讯问方式产生了重大影响,深刻检讨传统职务犯罪讯问的一些不妥做法及存在问题,均衡把握惩罚犯罪和保障人权两方面的内容,从保障被讯问人合法权利,确保供述自愿性真实性,严格非法证据排除,实行同步录音录像监督制约,注重讯问心理学研究等方面提出完善职务犯罪讯问的解决之道.这不仅有利于职务犯罪讯问的法治化和规范化建设,也会提升公众对我国反腐事业的支持和信任.
从苏联战争小说的发展过程来考察,《虹》是一部精心构思的写实战争小说.写实表现为取材真实和描写真实,精心构思则表现为通过敌后一个村庄人民的苦难与反抗来巧妙表现战争,精心设置了种种对比以强化艺术感染力,富于象征性,且善于以小见大.
动画表演在表演艺术之中非常特殊,在研究动画表演和影视表演、戏曲表演有一种若即若离的关系,动画表演也会随着时代发展的而在操作方式、工具使用等方面产生不同的变化,这与动画表演既是影视艺术,本文尝试以新的时间基础之下重新审视动画表演的审美模型.rn一、动画是一种影视模式rn在目前的学界认识中动画是一种影视模式,其英文翻译为animation,该词语是英文单词animate的名词形式,其意为使某种原本没有活力的东西具有生命.
随着互联网的发展,域名的数量正逐年增多,越来越多的恶意攻击者利用注册与知名公司域名相似的域名来欺骗普通网民上当,此类恶意相似域名严重威胁了普通网民的网络安全。针对这类恶意行为,现有的检测方法有根据待检测域名利用模型生成可疑相似域名字符的检测方法;有根据待检测域名利用参照域名列表配合相似字符对列表做逐字符比对的检测方法;有根据单位时间段内捕捉到的域名做彼此间相似判定的检测方法。但是现有的检测方法存在
雷达回波信号常用来进行目标识别,但在实际环境中,接收到的往往是多种信号分量混杂在一起后的信号,并且其为非平稳信号。针对这种情况需要使用时频分析方法结合时域和频域的信息来对信号进行处理,分数阶傅里叶变换(FRFT)是时频分析中十分重要的方法,其因为许多独有的性质常用来对雷达信号进行检测分离。在实际雷达信号检测的环境中常常遇到每秒就有数万个采样点产生的情况,快速处理这些数据对其后续的信号分离、目标检测