基于深度学习和SDN网络的恶意域名检测与防御的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:ly6624
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着强大的移动互联网平台以及云计算、大数据以及现代人工智能等现代技术的不断创新发展,人们的日常生活更加的依赖于互联网,也更加智能化,如超市的自动收银系统,公路上电动汽车的无人驾驶系统等。但是伴随着互联网给人们的日常生活带来了方便的同时,危险也随之而产生,这些危险中最严重的就是互联网中的非法分子对网络的攻击,这些非法分子会偷偷地在用户不知情的情况下获取个人或公司的重要私密信息,尤其是关于金融方面的信息,这种攻击产生的危害巨大。而非法分子主要使用的传输媒介是僵尸网络,随着互联网技术的发展,僵尸网络也和以往的表现形式不同,危害也越来越大,新时代的僵尸网络中主要使用的新型技术是域名生成算法(Domain Generation Algorithm,DGA),这种算法通过在极短的时间内生成大量域名并注册,然后绑定僵尸网络控制器的网际互联协议(Internet Protocol,IP),使得网络安全人员难以查询到其真实IP。目前已有相关工作针对僵尸网络中所使用的恶意域名做出检测,例如基于人工设计特征选取规则以及传统的机器学习算法,虽然这些算法已经取得了一些成果,但是,仍然存在一些缺点,例如人工特征的选取不同对检测结果影响较大,机器学习更加依赖于训练数据集等。基于此,本文提出了一种卷积神经网络模型的域名检测方法,该方法不仅可以自动学习到域名的深度特征,而且在恶意域名识别的准确度以及时效性上都有很好的表现。最后,在虚拟机系统中利用软件定义网络的Open Daylight控制器再次开发扩展防御系统并进行仿真实验,并对本文提出的恶意域名检测模型进行相关性能评估,以及和现今已有的比较成熟的特征提取检测方法比较,研究结果表明软件定义网络(Software Defined Network,SDN)比传统网络在域名解析时间和域名解析成功率方面有很大的优势,而且在SDN网络中开启了重定向功能后相较于传统网络优势更加明显。
其他文献
回顾中国人物画的发展历史,线条的重要性是毋庸置疑的,在历代艺术家们对线条的推崇、精研、发展及变革之下,不借助晕染设色,仅由若干线条构成的“白描”绘画形式,逐渐以其独
互联网场景化保险的诞生是基于以下三点:一是互联网消费的大发展,新的消费形式解决了我们在传统消费模式下时间和空间限制的问题,互联网消费已经成为当下消费的主流模式,在新
新的资质认定评审标准将于2019年1月1日实施,从机构、人员、场所、设备设施、管理体系方面阐明了新标准与旧准则的变化,对理解新标准有较好的指导意义。
小浪底水利枢纽工程洞群部分包括导流洞、明流洞、排沙洞、发电洞、孔板洞、灌溉洞等各种隧洞108条。洞群施工控制网是在小浪底GPS首级控制网的基础上布设的,为便于施工和快速放样,首先建立以每条遂洞轴线为北方向的坐标系,并将隧洞原设计采用的国家大地坐标转换为每条隧洞的施工坐标。在开挖测量中,用全站仪配合CASIO fx-4800机算器,计算超欠挖及隧洞拱顶变形值。为保证隧洞施工与设计一致,在断面测量中还
在检察机关工作了大半辈子,面对历年来频频出现在自侦案件中的“吃喝”案件,不能不使我感想万千。  近年来,“吃喝”案件在各地屡屡出现,“吃喝”成了社会管理的漏洞,“吃喝”成了自侦案件的迷雾,“吃喝”也成了当前法律制裁的黑洞。  “是的,这笔款是到了我的手里,但是,我为了招待上级吃掉了呀!”在我们的办案中,或许你也听那些嫌疑人说过类似这样的解释?  在这个社会里,吃喝之风在不少地方的确是严重,一顿饭的
数学史融入到数学教育是国内外学者研究的热点话题。在我国虽然HPM研究起步较晚,但近年来在新课程改革背景下,数学史的教育价值得到许多教育专家的认同,因此对HPM进行理论与