恶意DNS流量的特征提取和在线检测研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:potato_212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网广泛应用于各行各业,网络入侵事件迅速肆虐,DNS作为互联网的重要设施,针对DNS的攻击形式越来越多样化,许多机器学习和深度学习技术被应用于DNS攻击的检测。由于DNS攻击的多样性,不同类型的恶意DNS流量的特征各不相同,大多数机器学习检测方法并不能对所有的DNS攻击有效,因此本文提出一种深度学习特征提取模型。此外,真实网络场景中DNS流量经常变化,许多已知和未知的DNS攻击存在不确定性,导致DNS流量特性发生变化,产生概念漂移,传统的静态模型难以适应数据动态变化的情况,实时检测效果不佳,因此本文提出一种自适应概念漂移的恶意DNS在线检测方法。首先,本文提出一种基于卷积神经网络和改进Transformer的混合模型ITransformer_CNN。用Zeek解析数据包后,对域名本身采用Transformer的编码器结构进行特征提取,通过多头注意力机制更关注域名字符之间的序列关系,并且直接采用独热编码将位置关系和词向量一起输入Transformer中。对其他流量信息进行预处理后送入卷积神经网络模型中进行提取,将二者提取的特征融合为一个特征矩阵。其次,本文提出一种自适应概念漂移的在线集成模型。先提出一种自适应概念漂移算法,为了让模型更快适应数据变化,采用周期创建新分类器的方式,使用最新的数据训练,构造集成模型,达到集成数目后,用新分类器替代性能差的组件分类器,另外为了保证组件的多样性和集成模型的实时性,提出动态弃权概率集成方法,基于每个基分类器对要分类的新实例所显示的确定性进行弃权,确定最终参与决策的分类器池,再根据基分类器实时性能为其分配动态权值,最后根据每个基分类器的实时预测概率和动态权值得到最终的预测结果。最后,对本文提出的两个模型分别进行实验,使用的数据集是加拿大CIC2021的DNS数据包。针对ITransformer_CNN模型先对比两种位置编码方式的检测效果,然后选择其它深度学习和机器学习模型进行对比实验,并将该模型应用在其它数据集上,实验结果表明ITransformer_CNN模型具有很好的效果;针对在线集成模型,将该集成模型与单一模型以及其它在线集成模型作对比实验,结果表明该在线集成模型能够自适应DNS流量中的概念漂移,有较强的自适应能力和集成能力。
其他文献
驻社区单位在我国基层社区中是治理主体的重要组成部分,其凭借独特的资源优势,能在协商处理公共事务、供给公共服务的过程中为社区带来新的生机。中共中央2017年在《关于加强和完善城乡社区治理的意见》中着力强调要推动机关企事业单位积极参与城乡服务、环境治理、社区治安综合治理等活动,并注重运用市场化机制优化社区资源配置,为社区引入单位资源提供了国家政策支撑。在驻社区单位履行治理责任的实践探索中,将单位资源进
学位
近年来,科技创新逐步出现在了大众的视野中,成为了社会各界的关注焦点。国家统计局的数据表明,我国的创新环境明显优化,创新投入稳步提高,创新产出大幅提升,创新成效进一步显现,创新发展新动能不断增强。自2013年R&D经费总量超过日本以来,我国连年稳居“世界第二大研发大国”的地位,并且企业R&D经费的投入对全社会R&D经费增长做出了大部分的贡献。由此可见,企业作为我国科技创新的主体,地位持续稳固。从陕西
学位
本文旨在改善某选厂硫精矿浓密机溢流跑浑问题,对生产现场进行勘察和分析,分析浓密机溢流跑浑的原因,并开展原矿配比和沉降试验研究。对采场原矿矿样和硫精矿矿浆进行系统的试验研究,分别采用不同沉降方案进行条件试验,考察絮凝剂种类、絮凝剂用量、pH调整剂用量、不同药剂之间的配比等条件对沉降的影响,确定合适的原矿配比及合理药剂制度,有效地控制金属在溢流中的损失,充分获取现有产品的蕴含价值。
期刊
股票市场被誉为宏观经济的“晴雨表”,与实体经济发展息息相关,而成交量和股票价格同为市场博弈的结果,是市场对当下宏微观经济环境变化的如实反映。目前,量价关系不仅是经济学者的重点研究对象,也是投资者进行买卖决策的重要依据,随着我国社会主义市场经济的发展,量价关系相关研究对于把握我国证券市场运行规律、加强投资者教育等方面有着举足轻重的意义。鉴于此,本文借鉴混合分布假说,在统计分析我国股票市场近30年周期
学位
在互联网应用井喷式增长的时代背景下,互联网的使用人数在快速增多,网站和服务器应用访问量急剧增长,庞大的请求访问量给服务器造成了很大的负载压力,在这种高并发的用户请求情况下很可能会造成服务器性能下降和服务器宕机。对于服务器而言需要能够处理海量的I/O数据请求,这需要服务器有优秀的通信性能,而Netty作为一个优秀的服务通信框架,能够很好的提升服务端的通信性能,该技术通过在缓冲区和I/O线程调度上的优
学位
“国潮风”的兴起以及国家对优秀传统文化的大力扶持,使大家纷纷把目光投向了非遗文化,并且对其进行文创设计。如何使中华优秀传统文化进一步发扬光大,在创新中发展,创造中转化已成为共识。朱仙镇木板年画是中国民俗文化千百年来的缩影,作为中国传统木板年画之一,拥有着最为悠久的历史,具有丰富的文化底蕴与美学价值,其独特的视觉形象蕴含的是朱仙镇木版年画艺人长期以来不断积淀形成的艺术形式,人文特征,其中有很多值得我
学位
随着国家对民营企业的重视程度越来越高,民营企业得到了快速的发展,但与此同时,一些公司治理问题也随之显现。其中由于没有合理利用员工参与治理导致的公司业绩效果不佳问题,在民营企业中属于比较典型的问题,是否能够有效利用员工参与公司的治理、参与企业的监督,是提高企业内部监督能力的关键所在,关系到公司的长期发展,应当值得关注。本文以对等股权结构的Y红木家具公司作为研究对象,运用案例分析法、文献资料法和对比分
学位
目的 探讨周围性肺癌(PLC)与肺炎性假瘤的CT征象对比及鉴别。方法 选取2017年1月至2022年1月收治的21例PLC及35例肺炎性假瘤患者,均经手术病理确诊,回顾性分析其临床资料,比较两者CT征象差异。结果 肺炎性假瘤与PLC的空洞、钙化、空泡征比例相比无显著差异(P>0.05),肺炎性假瘤患者分叶征、毛刺征、血管集束征、胸膜凹陷征比例明显低于PLC,切线征、尖角征明显高于PLC(P<0.0
期刊
近些年随着IoT设备的大规模推广,针对IoT设备的攻击事件也不断发生,体现出IoT的防护体系尚不完善。因此,本文提出一种基于改进的随机森林和深度残差的IoT入侵检测方法,该方法能较好检测出已知攻击和未知攻击,识别网络中的威胁。针对已知攻击,本文提出Resample-RF模型。首先,针对不平衡样本问题从模型角度提出改进的随机森林方法,该模型充分利用集成学习高准确度的特点。改进的随机森林模型包含平衡样
学位
近年来,随着智能交通系统(Intelligent Transportation Systems,ITS)的迅速发展,出现了大量车载网络相关的应用,车载网络拓扑结构快速变化导致通信质量无法满足用户的需求,在车载网络中引入缓存技术可以有效降低用户的请求时延,提升用户的请求成功率。然而,随着车载网络中的用户数急剧增长,用户的请求也更加多样化,如何设计缓存节点的缓存策略以满足车辆用户对通信质量的要求已经成
学位