DNS欺骗和缓存中毒攻击的检测

被引量 : 8次 | 上传用户:wxj1208
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络基础设施和服务的安全性越来越重要。DNS系统作为互联网上最为核心的基础设施,其安全性直接决定着整个网络的安全性,近年来,针对DNS系统的攻击频发,造成了严重的影响,因此,针对DNS攻击行为进行检测,对保障网络安全具有重要意义。DNS协议在设计之初并没有考虑太多的安全因素,协议本身存在的脆弱性使得DNS面临各种安全威胁。本文对DNS的系统结构和工作原理做了简单介绍,并对DNS系统的脆弱性进行了详细的分析。本文对现有的DNS攻击检测方案进行了调研,传统的入侵检测技术对DNS攻击检测缺乏针对性,不能有效识别攻击。现有的针对DNS攻击的检测方式主要有基于网络流量的检测方法和基于数据包特征的检测方法。分析对比现有检测技术的优缺点,本文提出了基于改进累积和算法和信息熵模型结合的检测方案。根据DNS数据包数量的特点,将入侵检测中的累积和算法针对DNS流量特征进行改进,同时对其计算过程进行优化,去除冗余参数;依据DNS数据包特征属性的分布特征,设计信息熵模型对数据包进行检测。通过在累积和算法中设置双门限值,在大流量波动环境中,基于数据包数量的特征进行检测,在小流量波动的环境中,对可疑行为通过基于数据包特征属性分布的信息熵模型进行检测,实现对不同网络环境的针对性处理。最后,根据检测方案对检测系统原型进行了设计与实现,并在不同的网络环境中进行了实验。经测试,本检测模型可以在大流量的攻击环境中准确的检测到攻击,同时具有非常高的检测效率;在小流量的攻击环境中也可以在保持较高检测效率的同时准确的检测到攻击行为。经过对比测试分析,本检测模型相比传统基于网络流量的检测模型具有更高的准确率和更低的误报率,并且可以适应不同的网络环境;同基于数据包特征的检测模型相比,本模型在拥有相近准确率的同时具备更高的检测效率。本模型在检测准确率和检测效率之间得到了平衡。
其他文献
对出一段高浓磨浆的化学机械浆粗浆进行筛分以得到纤维束,并采用选择性磨浆工艺对纤维束进行磨浆,研究了纤维束的预处理对化学机械浆磨浆性能及成纸性能的影响。结果表明,在
随着社会信息化的日益发展,各个行业、各类信息的展示、显示需求出现了井喷之势,大力促进了现代信息显示技术的发展,形成了CRT、LCD、PDP、LED、EL、DLP等系列的信息显示产品
传统的化石能源是有限的,并且人们也越来越认识到对环境保护的重要性。各个国家逐渐注重对新能源光伏发电的投入与开发,然而,光电的转换效率低下一直是世界范围的问题,因此增
21世纪将是一个"城市世纪",全球范围内城市化已经成为人类社会发展不可逆转的必然趋势。城市扩张不可避免地将大量的森林、农田、草地、湿地和水域等发挥着重要生态服务功能
会议
本文以南海北部湾SO-31沉积柱为研究对象,研究了14C年代学和粘土矿物学特征,并对部分全王拉气候事件进行了对比,为古环境、古气候的恢复提供基础资料,也为全球重大气候事件在该区
随着我国路网建设的不断发展,越来越多的隧道将建设在高烈度地震区。我国岩溶地质分布非常广泛以及资源的过度开采等原因,使得地层中出现空洞这种不良地质区域。由于线路线行
美籍华裔作家哈金说:“文学必须能对其他文化的读者发言,否则就不是文学。也就是说文学必须能够穿越语言的障碍而显示其普世性。”~1因此,在某种意义上,双语作家的文学作品似
近年来,网购以其便捷性和廉价性深受消费者的青睐,网络购物正在发展成为商品的主要销售渠道。同时,网络销售假冒伪劣药品违法犯罪行为频发,不仅严重扰乱市场秩序,侵犯合法企
管理信息系统应用于各个行业,在高校教学信息管理中也发挥了巨大的作用。随着高校教学任务越来越重,与教学信息相关的管理工作必须由高效、可靠的信息管理系统来完成。特别是
随着我国经济发展的转型和对能源的需求的加大,发展清洁的、可再生的能源迫在眉睫。众所周知,人类生产所带来的污染使得地球环境每况愈下。量子点太阳电池和等离子太阳电池近