面向DNS大数据的恶意域名检测方法与系统

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:Kdx1999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DNS(Domain Name Server,域名系统)主要实现域名到IP地址的映射,是互联网最重要的核心基础设施之一。因DNS的流行性和必要性,大量的网络威胁利用DNS对恶意域名的解析达到其非法目的。越来越多的黑客利用DNS达到网络钓鱼、网页挂马、僵尸网络等非法目的。目前,恶意域名的研究主要集中在检测方法,而很少考虑DNS大数据的应用场景。  本文面向DNS大数据,分析了恶意域名的变化规律,研究“面向DNS大数据的恶意检测方法”。  1.提出了基于词法和视觉特征的恶意域名检测方法。该方法从恶意域名的“欺骗”特点出发,提取域名词法和视觉特征,构建恶意域名检测模型;考虑DNS大数据的应用场景,提出了视觉特征的加速计算方法。实验结果表明,该方法能够较好区分恶意域名和正常域名,特征加速计算效果明显。  2.提出了基于网络属性特征和带外信息库的恶意域名检测方法。该方法从恶意域名的“跳变”特点出发,提取域名的网络属性特征,构建恶意域名检测模型;考虑DNS大数据的应用场景,设计并实现了带外信息查询系统,抓取并存储域名网络属性。实验结果证明了该检测方法的有效性,带外信息查询系统突破了公开接口的访问限制,可以高效抓取带外信息。  3.提出了基于DNS访问关系的恶意域名检测方法。考虑到恶意域名的“藏匿”特点,该方法基于海量DNS查询日志构建域名的访问关系图,对域名进行打分评估,挖掘可能的恶意域名。实验结果表明,该方法能够从复杂的DNS访问关系中检测出恶意域名。  4.设计并实现了恶意域名检测系统。该系统基于分布式存储、计算平台构建,可以面向DNS大数据完成恶意域名的检测。
其他文献
随着互联网的快速普及与Web网站的蓬勃发展,如何在海量数据中快速、准确地找到有效的信息,成为了一个重要课题。搜索引擎是信息发现的有效手段,努力提升搜索质量,让用户更准确的
软件复用的成功需要三个方面的因素——存在可用的软件构件、复用者能够找到软件构件、复用者能够知道如何使用软件构件。随着大量可复用构件资源的出现,如何帮助复用者认识和
学位
近年来,网络通信技术和互联网业务的进步改变了视频访问、产生和传播方式。在线网络视频点播系统(Online Video-on-Demand,简称VOD)飞速发展,用户数量和平均用户观看时间不断增长
学位
随着集成电路的制造技术进入纳米阶段,集成电路的设计正由于工艺波动的影响而遇到更艰巨的挑战。工艺特征尺寸的减小,处理器主频的不断提高,以及设计规模的不断扩大,导致芯片上工
学位
学位
随着遥感技术的快速发展,其在军事、航天和气象等领域获得了越来越广泛的应用。如何对海量数字遥感图像进行有效处理,获得有用信息,已经成为当前数字遥感图像处理技术研究难点和
图像作为一类重要的非结构化信息,通常蕴含着丰富的语义。提取图像低层视觉特征并建立其到高层语义的映射模型,已成为当前计算机视觉中极富挑战性的课题。图像语义标注是在图像