基于DNS数据流的僵尸网络检测技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:blnxy325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络作为一个攻击平台,可以发动分布式拒绝服务攻击、垃圾邮件、网络仿冒等各种攻击行为,已经成为网络安全最大的威胁之一,是网络安全研究者目前研究的最热点问题。本文首先介绍了僵尸网络的威胁、研究现状等,然后对僵尸网络的基本概念、僵尸网络的生存周期、检测方法的分类进行了简单的介绍,重点阐述了僵尸网络检测方法中的基于DNS数据流的僵尸网络检测方法。本文通过对僵尸网络DNS查询特征的长期分析,提出了基于加权支持向量机的Fast-flux僵尸网络检测方法,通过与Thorsten Holz的线性划分方法对比,实验表明,加权支持向量机方法能明显减少误报率。在此基础上,提出了基于含有IP域名和DNS TXT查询的僵尸网络检测的增强方法。通过僵尸网络的归并算法,可以发现看起来不相干的两个僵尸网络域名或IP地址其实是属于同一个僵尸网络。利用基于含有IP地址域名的僵尸网络检测方法,可以检测出采用不同协议的僵尸网络。针对新出现的采用DNS TXT查询进行通信的僵尸网络,提出了一种基于DNS TXT查询的僵尸网络检测方法。实验表明,这些僵尸网络增强检测方法,对于僵尸网络的检测,都有很好的促进效果。
其他文献
2014年已经收尾,2015年正向我们走来。过去的一年,《预防青少年犯罪研究》共刊登学术文章97篇,总计79万字,这些数字是我们工作成果的最好见证。
由于很多外经贸企业缺乏完善的内部会计控制制度,无法及时提供准确的反倾销应诉材料,而最终导致反倾销败诉。基于反倾销应诉的需要,企业尤其是出口企业必须根据《内部会计控制规
在纳税服务过程中,无论是提供咨询、办理涉税事宜、进行税收宣传、还是征管稽查,凡是提供纳税服务,都要与纳税人沟通。可以说,高效的沟通是纳税服务质量的保障。税务机关应从
我国信用卡业务功能不断完善,发卡量持续增加,市场呈现出规范化发展的趋势,但是从长远来看,银行卡业务对商业银行来说存在套现风险,对持卡人来说具有诈骗风险。基于此,我国信
目前,我国的财政管理制度正在不断改革,国家已经逐步向公共财政体制转变,科研事业单位一般向社会提供公益性产品。是公共财政的重要组成部分。国库集中支付制度属于公共财政的重
随着社会主义市场经济的不断发展,国家加快发展高等职业教育战略决策的全面实施,我国高等职业教育事业正以前所未有的速度发展。与此同时,高职教育事业发展与经费需求的矛盾越来
行政性垄断的概念、成因以及危害是行政性垄断的三大基本问题。其狭义概念具有明显的法理悖论,广义概念才具有合理性;其成因在于市场自身的规律机制遭到了行政机关与有关经济组