基于域名服务日志分析的主动防御架构及关键技术研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:pkpm1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的普及和迅速发展,网络安全问题越来越突出,从个人信息盗取、隐私泄露,到危害社会和国家安全,无处不在。为此,政府和相关单位投入巨大的人力和财力开展网络安全检测与防御方面的研究。如何通过检测分析自动感知网络中存在的安全隐患,对网络信息系统进行研判,准确定位故障点,精准反映各个系统的安全风险值,形成网络安全主动防御体系,成为研究的热点问题。网络安全的研究虽然已经取得了一定的阶段性进展,但在关键技术手段和准确度上仍需要不断完善。目前在企业网中通过安装入侵防御、漏洞扫描、用户行为管理、数据安全审计等设备进行安全分析和防御,但因处理量大、误报率高,在实际环境中往往旁路部署,难以提高防御能力。在面对越来越大的网络流量和分布式内容分发网络以及加密协议的普遍采用,全流量网络安全检测方法难以有效地识别网络攻击行为,也增加了企业和用户隐私数据被窃取的风险。基于日志数据进行安全攻击检测方法往往采用单个设备或系统的日志,数据粒度不够精细,分析滞后,检测效果难以保证,也缺乏与现有网络安全防御设备的反馈和联动机制,且随着数据的不断累积,需要关联分析的数据量越来越大,极大地影响分析效率。针对这些问题,本文提出利用互联网中最基础的域名服务日志数据进行分析挖掘,构建基于知识图谱的网络行为指纹特征库模型,通过聚类分析研究网络攻击行为特征检测算法,检测网络安全风险和网络攻击隐患。并采用网络计费日志作为辅助的细粒度分析和验证手段,进一步提高检测精确度。提出利用域名服务器构建具有主动防御功能的智能域名体系架构,建立事前干预的安全防护体系,在用户和系统无感知的情况下,主动阻止危害网络安全的攻击行为,增强网络安全管理和防御能力。论文主要内容如下:1、构建基于域名服务的主动防御体系架构。在分析网络日志的采集方式、格式类型、数据映射与清洗基础上,研究了域名数据的统计分类方法,以及域名服务面临的解析过程安全、体系安全和网络威胁。对域名集进行统计聚类挖掘,分析域名解析过程中分布式内容分发网络加速和动态地址带来的安全检测问题,在此基础上,提出了一个基于智能域名服务的主动防御体系架构。2、提出一种构建域名指纹图谱的方法。建立基于知识图谱的域名指纹图谱特征库模型,对生成的指纹模型数据特征值进行关联和聚类分析。定义了安全检测分析中各种域名指纹标准数据集合,包括:可供智能域名系统进行安全防御的动态黑白名单集;基于知识图谱的用户访问行为指纹集;采用图神经网络有向图和无向图生成的域名解析指纹集。给出了指纹集建立、生成、存储、比对和可视化分析的方法,并对指纹检测算法进行了实验验证和分析。针对域名服务日志数据粒度不够精细的问题,采用网络计费日志作为辅助的细粒度分析和验证手段,提高检测准确度。3、提出一种网站、用户、操作系统和常用应用软件的正常域名访问行为指纹检测分析方法。通过用户查询行为的合集还原网站所有活跃域名链接,形成网站活跃域名指纹图谱,提出了基于C4.5决策树算法的网站域名指纹特征检测分析方法。通过用户网络访问行为形成用户访问域名特征指纹图谱,在分析用户的固定、变化、异常三种行为模式的基础上,提出了基于粗糙聚类算法FCM的用户访问行为检测分析方法。通过操作系统和常用应用软件域名请求形成特征指纹图谱,提出了操作系统和常用应用软件行为的检测分析方法。实验验证了方法的可行性和有效性。4、提出一种网络攻击行为指纹图谱的检测分析方法。在分析网络攻击行为的基础上,针对典型攻击行为指纹特征,采用隐狄利克雷LDA概率图模型方法进行估值计算,提出了一种基于一阶同质马尔科夫链FHM行为转移概率算法的改进方法,来检测网络攻击行为,提高了对攻击行为的预测和预防能力。以挖矿病毒攻击和网页暗链攻击为例,对该检测分析方法进行了验证。5、实现了一个基于域名服务的网络安全主动防御系统。通过域名日志安全分析系统与智能域名服务器联动,实现网络主动防御。并通过网络代理服务器把可能产生安全问题的流量导向蜜罐系统进行分析和阻断。通过与动态主机配置协议服务器日志的综合分析,实现适应动态地址变化的域名分析系统,满足物联网和IPv6等动态IP地址网络环境下的安全分析和防御。在系统间建立相互反馈机制,验证了检测和预防效果。本文通过对域名服务日志的分析,提出基于域名访问行为指纹图谱的安全检测分析方法,设计并实现了一个网络安全检测与主动防御系统,能够实施闭环控制和统一的威胁管控,并在实际网络环境中得到应用。
其他文献
临近空间高超声速飞行器面临严重的气动加热,由于发汗冷却热防护方案具有可重复使用且维持飞行器气动外形的优越性,逐渐成为高超声速领域关注的焦点。在发汗冷却热防护系统中,发汗冷却材料作为冷却剂传输与换热的载体,其性能直接影响着发汗冷却系统的可靠性与稳定性。目前,发汗冷却系统仍存在很多问题,如由于发汗冷却材料密度高,易氧化和孔隙结构不均匀等缺点导致的发汗冷却系统质量大,可靠性低。针对此问题,本文开展了对密
压电半导体是一种具有力-电-载流子多场耦合效应的功能材料。由于兼具压电性和半导体的特性,压电半导体材料可以用于制作传感器、晶体管、谐振器等元器件。这些应用的功能开发和性能优化需要我们对压电半导体材料的动态特性有深入的了解,尤其是压电半导体结构中弹性波的传播特性。层状结构是各类压电半导体器件的基本构形,且压电和半导体场的相互作用会对其中弹性波的传播特性产生显著的影响。因此,本文对压电半导体层状结构中
在实际运营中,部分地铁车辆转向架构架在运行里程远不及设计寿命时就开始出现疲劳破坏问题,这是因为我国地铁车辆运行条件复杂、工况多变且载客量大、维护不足等客观因素导致的。这些特殊性致使国际现行转向架构架设计标准不能覆盖我国地铁车辆转向架构架的实际设计需求。因此,编制可以反映我国真实运营情况的转向架构架载荷谱对地铁车辆的设计与运营安全至关重要。本文主要以某B型地铁动车转向架构架作为研究对象,对地铁车辆转
安全永远是轨道交通运输的重要主题。轨道交通通常是指国家铁路系统、城际轨道交通和城市轨道交通。保证轨道交通运输安全需要工作人员对列车和铁轨做日常监测、定期检测和维护。为此,积累了大量相关的非结构化文本数据。目前,对于非结构化文本数据往往采取省略、替换或删除的策略。由于非结构化文本数据相对结构化数据的信息更加抽象,不能直接被计算机处理,因此开发难度大。随着机器学习方法的进步,非结构化文本数据在自然语言
粗颗粒硫酸盐渍土多分布于中亚、西亚与我国西北部地区,硫酸盐独特的物化性质与当地的干旱、昼夜温差大等气候条件相结合,带来了很多的工程困扰,包括引起高铁路基上拱等问题,造成了巨大的经济损失,影响高速铁路运营舒适性、平稳性和安全性,造成了巨大的经济损失。本文以现场调研、现场监测、室内试验、理论计算为研究手段,主要针对硫酸盐渍土盐胀机理进行研究,具体工作及相应成果如下:(1)推导了碎石类盐渍土中部分含盐量
互连网络的拓扑结构通常用图来表示,其中用顶点表示处理器且用边表示处理器之间的连线.连通度是衡量网络可靠性的重要参数.但是随着大规模网络的不断发展,传统的连通度容易低估其可靠性.为了弥补传统连通度的不足,相关学者对其进行推广并分别提出了广义连通度,分支连通度和好邻连通度等概念.本文主要研究网络的广义3,4-连通度,g-分支连通度与g-好邻连通度.本文的结构如下:第一章首先介绍了研究背景与研究现状,其
基于机器视觉的入侵目标检测是实现铁路异物入侵自动识别与报警的主要技术手段,对于保障铁路运营安全具有重要作用。现有异物入侵检测算法准确性低,无法满足实际需求。为了进一步提升目标检测精度,充分利用基于铁路场景结构信息获取的异物尺寸,论文提出了一种基于场景理解的铁路异物入侵检测框架,研究了铁路场景基础结构信息提取算法、单视角场景图像空间信息恢复方法和已知类别与未知类别入侵目标检测算法,通过场景理解为铁路
城市道路交通系统是一个城市的骨架,不仅是客货运输、社会经济活动和市民生活的载体,同时也承受着自然灾害的威胁。频发的暴雨天气严重影响了城市道路交通的正常运行,降低了交通的供给能力,加剧了交通拥堵。现有研究往往是从暴雨天气的整体效应出发,忽略了降雨过程中动态变化的降雨条件,难以准确描述降雨过程中交通特征与降雨的动态关联,以及暴雨天气下道路网交通流的动态时空分布。因此,有必要深入研究暴雨天气下城市道路交
城市轨道交通系统作为疏解城市公共交通压力的重要设施,具有方便、快捷、准时、安全及大容量的优点。作为城市轨道交通系统研究的重点内容之一,列车运行控制策略优化在提升旅客乘坐体验与城市轨道交通系统节能方面均意义重大,且随着相关技术的发展可以得到进一步提升。当前城市轨道交通列车运行控制策略优化涉及的研究点众多,其中以列车速度曲线优化、列车运行图优化以及列车运行跟踪控制器设计为关注重点。但当前诸多研究并没有
为满足高能效、低污染发动机的开发需求,发动机新型燃烧模式普遍采用高燃油喷射压力、高增压和高压缩比等技术,这致使燃油喷射混合时缸内压力和温度超过燃油临界点。大量实验结果表明超临界条件下燃油的喷射混合模式与亚临界条件下燃油射流的破碎蒸发模式存在很大的不同,对超临界喷射混合的机理和特性有待进一步地探索和研究。本文采用理论分析和数值模拟方法开展了正庚烷超临界喷射混合特性研究,分析超临界喷射射流特性以及关键