基于混合特征的恶意域名检测及应用研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:zuizui8321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,科学技术的发展日新月异,互联网的不断普及给人们创造了日益方便的日常生活。而在人们越来越依赖网络的同时,复杂、动态、开放的互联网环境,为外部有组织恶意攻击的蔓延和软件自身缺陷的利用提供了快速发展的温床,以电信诈骗和网络诈骗为主的社会工程学攻击案件频繁发生,对个人、企业、社会乃至国家造成严重安全威胁。现有的以访问控制和特征检测为主的安全防御方法难以应对以上威胁。为应对结合社会工程学技术手段的网络攻击,本文计划以恶意域名的检测和属性提取为基础,通过恶意域名的递归查询收集域名注册信息,以恶意域名为切入点采集社工攻击者的网络痕迹,为建立离线社工信息库提供支持。本文首先总结了恶意域名的特性,指出恶意域名和正常域名在字符组成、生成方法、解析过程等方面均存在差异,然后设计了能够体现以上差异的字符及解析特征,并实现了自动化特征提取工具,最后对3748个域名进行了检测,达到较高的准确率。在此基础上,本文自动化实现恶意域名注册信息的提取,包括姓名电话等现实空间自然人的标识信息、地址邮编等自然人的属性信息、邮箱QQ等网络空间虚拟人的标识信息,IP地址和网络服务提供商等虚拟人的属性信息。通过恶意域名递归发现的方法,最大化扩充恶意域名,并探讨相关的离线社工库构建,有助于发现隐蔽性较强的恶意域名。社工攻击发起者往往有“前科”,本文基于恶意域名的检测和属性提取,收集域名注册信息以发现社工攻击者的蛛丝马迹,并根据社工攻击者的网络痕迹,探究攻击者在一定时间内的恶意行为规律,在总结与展望中提出对社工威胁的感知,以期在今后的工作中实现社工攻击的提前遏制。
其他文献
随着卫星通信和汽车雷达等技术的快速发展,毫米波通信技术对于军事和民用等多种领域具有广泛的应用前景。毫米波频率合成器是毫米波通信系统中的关键模块,其性能的好坏直接决定着通信质量的高低。在基于全数字锁相环的频率合成器中,数控振荡器及其分频电路是其中的核心模块,也是频率合成器能够为整个通信系统提供高质量本振信号的前提和关键。本文以宽调谐范围的毫米波数控振荡器和宽锁定范围的分频电路为研究课题,研究了电感、
随着互联网的迅猛发展,Web应用不断满足人们各种各样的需求,在日常生活中发挥越来越重要的地位。然而,网络安全事件层出不穷,经常能看到知名公司因网络攻击而损失惨重。虽然
通过模仿自然界生物的生理结构设计制作的传感器被称为仿生式传感器。自然界生物通常存在一些具有优异传感器特性的生理结构,其中一个典型的结构形式就是毛发结构。仿生毛发传感器可以实现多物理量的测量,包括流速、惯性(加速度、角速度)、温度、振动等物理量,从而能够实现流速控制、运动控制、热控制、环境识别等多种功能,可应用于多种场合,是一种具有巨大发展潜力的仿生式传感器。本论文所述仿生毛发传感器是一种可以用于测
随着互联网和信息技术高速发展,以纸质为主要形态的传统学术出版无法满足数字化背景下人们阅读媒介的改变和高效获取知识的需求,其单一、静态、独立的特点加重了人们在阅读科
在网络和计算机技术快速发展的时代,科研信息交流环境发生重要变化,传统的科研成果逐步演变为内涵更加丰富的科研学术记录。但就当前对科研学术记录的组织管理现状来看,仍然
目的:唇腭裂(cleft lip and palate,CLP)是新生儿中常见的一种先天性颌面部畸形,受环境因素和遗传因素共同调控。全反式维甲酸(all-trans retinoic acid,atRA)可以通过维甲酸信号通路调控多个靶基因的转录,也是构建小鼠腭裂(cleft palate,CP)模型理想的外源性刺激物。为了进一步了解小鼠腭发育时期atRA对腭组织基因表达谱的影响,本研究利用RNA
随着移动互联网和物联网的快速发展,越来越多的应用场景出现,迫切需要发展第五代移动通信系统(5G)以迎合人们日益增长的无线通信需求。大规模多输入多输出(Multiple-Input Mu
P2P网贷平台是一类专业化的互联网金融双边平台,平台连接投资人和借款人,促成双方完成投资融资交易。近年来,互联网金融趋于火热化,越来越多的社会化网络平台选择进驻P2P网贷市场,拓展P2P网贷平台业务,进军互联网金融。一些普通网贷平台也尝试以双边用户的社会化网络为依据之一对双边用户的信用风险等进行管理变革。在该背景下,社会化网络对网贷平台的支撑作用愈加显著,这给网贷市场增添了新的活力的同时也加剧了市
提出了适用于连续梁的挠度影响线差值导数识别损伤的方法,并研究了局部损伤位置与程度对主梁挠度影响线的影响。采用ANSYS有限元软件建立连续梁模型识别挠度影响线,并验证损
安全多方计算(SMC,Secure Multi-Party Computation)是属网络空间安全领域中的一种高级应用协议。这种高级应用协议解决了开放网络环境中的多个协议参与者联合计算某个功能的结果而不泄露自己的私有信息的问题。安全多方计算的应用场景主要包括电子投票,数据挖掘,计算几何和智能医疗。目前该类应用场景的解决方案大多依赖可信第三方,然而可信的第三方在现实环境下是非常敏感的,并且维护可信