基于网络流量的僵尸网络域名检测方法的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:jsdfyxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络危害着现有的网络安全,对企业和个人数据安全产生重大威胁。Fast-flux技术和Domain-flux技术的出现大大提高了僵尸网络的健壮性。僵尸网络域名也变得更加难以检测,现有检测方法存在诸多不足,所以研究对使用了 Domain-flux和Fast-flux技术的僵尸网络的检测方法迫在眉睫。现有针对Fast-flux域名和Domain-flux域名的检测方法可分为主动检测和被动检测、综合检测。我们调研了国内外研究现状,发现了现有方法存在对CDN域名产生误报、在真实流量中对正常域名误报较大的问题。本文提出了两个新特征并研究设计一个解决上述问题基于包含DNS记录的网络流量的检测方法。该方法是共包含两部分,一部分为基于集成学习的检测方法,一部分为基于异常属性组合的检测方法。针对Fast-flux检测,只使用集成学习的检测方法和我们提出的两个新特征--DNS请求响应时间DNS响应包大小。针对Domain-flux检测,我们先使用异常属性组合方法进行初筛,在对初筛之后的结果再使用基于集成学习的检测方法。本文对所提的上述的两种检测方法进行了实验验证,设计实验对比分析了本文中的检测方法、本文提出的特征和其它业界常用的算法。通过实验表明,本文提出的特征和方法在针对Fast-flux域名检测时可以很好地降低对CDN域名的误报率,大大提高整体检测性能,以及本文所提方法在真实网络流量下检测Domain-flux,可以降低对正常域名的误报。之后我们详细地介绍了根据提出的方法研究和设计的检测系统,该系统目前已经部署在校园网上并投入实际使用中。
其他文献
单元测试是对软件中的基本组成单位(如模块、过程、函数或类)进行的测试,在保障软件质量的过程中发挥重要作用。面向对象语言是一类以对象作为基本程序结构单位的程序设计语言。面向对象程序中涉及到复杂逻辑结构的单元测试具有一定的难度,是单元测试方向研究的热点之一。面向对象程序的自动化单元测试框架,能提高面向对象程序的单元测试效率,减轻测试人员繁重的单元测试任务,有效的降低面向对象软件开发的成本。面向对象程序
妮基·圣法勒(Niki de Saint Phalle,1930-2002),法籍美国雕塑家、画家和电影制作人,欧洲“新现实主义”运动核心成员之一。她以雕塑、绘画、版画及大型公共装置等作品制造出一种混合结合了波普艺术、超现实主义与原始艺术等多种风格的超前性艺术新形态,也是女性主义艺术和早期观念艺术发展中最具代表性的艺术家之一,至今为止,人们依然无法用任何一种艺术流派对她的创作风格进行明确归类。本论
就我国目前大部分城市和地区而言,住房保障体系中是没有共有产权房这一制度的。我国国土面积辽阔,但是可以被人所用的土地资源却很少,而且我国目前人口增长速度飞快,人口基数大,增速快,也导致住房矛盾日益紧张。住房问题作为最基本的切实的民生问题,也是被我国各界人士所关注和重视并提上了我国保障性住房发展体系的日程表中。2020年我们的目标是全面建成小康社会,在以习近平总书记为核心的党中央带领下打赢脱贫攻坚战。
无人驾驶系统融合了智能交通、通信技术、计算机技术等多种技术,为人类出行提供方便。在未来,无人驾驶车的广泛应用能大范围减少交通拥堵,降低交通事故率,因此,无人驾驶车的研发已受到广大关注。它先通过平台中各种传感器来获取交通环境信息,再基于多种语言算法对收集的数据信息进行识别,然后通过决策级融合对识别的数据进行校准和修正,输出较为准确的有效障碍物目标信息,最后通过合适的目标跟踪模型完成对运动目标的位置预
“2019年泰国太阳能农场的发展和管理研修班”是由中国国家商务部主办、湖南省农业集团承办的中国对外援助项目之一,参加研修班的是来自泰国陆军部队的20名学员,笔者负责本次研修班的课堂翻译,内容涉及太阳能概况、太阳能电板的组装与运营等专业知识。笔者以释意理论为指导,对本次翻译实践进行案例分析,运用到的翻译策略包括语言策略,如省译法、改译法、概译法、替代法、重组法、增译法;非语言策略,如体态语和即时询问
学位
在一张图片中插入虚拟物体时,原始场景光照的恢复对于虚拟物体与真实场景的融合起着十分重要的作用。传统的基于物理的方法不仅复杂而且较难恢复出准确的光照环境,导致真实场景和虚拟物体无法共享同一个光照环境以保证光照的一致性。随着深度学习的不断发展,其在图像光照分析领域得到成功的应用并且取得较好的结果,但是如何从单张图像中恢复出较准确,高质量的环境光照仍然是一个值得探索的问题。本文基于物理和深度学习的方法,
海外新闻是我们了解全球发展状况的一个重要平台,新闻能够带给我们一部分的知识储备和经验。商业新闻是新闻中的一个分支,商业新闻有助于我们了解世界经济动态,探讨社会发展方向。而我国的新闻翻译研究起步较晚,新闻翻译近年来虽受重视,但未形成系统的翻译理论框架,大部分的研究都不够成熟,商业新闻翻译的研究更是少之又少。在参与导师的新闻翻译项目研究中,笔者选取《美国有线电视新闻网》科技商业专栏和经济专栏的新闻文本
随着互联网流量的不断增长,高清视频、虚拟化、云计算和大数据等新兴网络应用产生的网络资源需求,光纤骨干网需要扩大其传输能力,并同时具备高可靠性、高灵活性、高可扩展性和高成本效益。为了扩大光纤骨干网的传输能力,许多创新技术如弹性光网络(Elastic Optical Networks,EONs)和空分复用(Space Division Multiplexing,SDM)光网络已经被广泛研究。支持创新网
注意缺陷多动障碍(Attention Deficit Hyperactivity Disorder,ADHD),俗称多动症,是一种常见的情绪和行为障碍之一。本论文的实务对象为注意缺陷伴ODD儿童在学习、社会适应等方面存在的问题。本研究基于心理社会治疗模式,运用个案工作介入方法帮助注意缺陷伴ODD儿童,改善注意不集中障碍、不服从管教、学习行为差等问题,最终为社会工作介入该类儿童提供理论和实务参考价值