原文服务方: 西安交通大学学报       
摘要:
针对僵尸网络为避免域名黑名单封堵而广泛采用域名变换技术的问题,提出一种域名请求行为特征与域名构成特征相结合的僵尸网络检测方法.该方法通过支持向量机(SVM)分类器对网络中主机解析失败的域名进行分析,提取出可疑感染主机;通过新域名聚类分析,将请求同一组新域名的主机集合作为检测对象,分析请求主机集合是否由可疑感染主机构成,提取出僵尸网络当前使用的域名集合以及命令与控制(Command and Control,C&C)服务器使用的IP地址集合.实验结果表明:训练后SVM分类器可达98.5%以上的准确率;经对ISP域名服务器监测,系统可准确提取出感染主机和C&C服务器的IP地址.
推荐文章
基于域名共现行为的僵尸网络行为追踪
域名共现行为
僵尸网络
网络行为追踪
网络地址转换
多语种域名及中文域名技术的研究与实现
域名系统
多语种域名
中文域名
基于深度自编码和决策树的恶意域名检测
恶意域名检测
深度自编码
决策树
域名统计特征
重构误差
一种中文域名仿冒攻击的检测方法
国际化域名
中文域名
网络钓鱼
形近字攻击
字符点阵
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 域名请求行为特征与构成特征相结合的域名变换检测
来源期刊 西安交通大学学报 学科
关键词 网络安全 僵尸网络 域名 域名变换
年,卷(期) 2013,(8) 所属期刊栏目
研究方向 页码范围 54-60
页数 7页 分类号 TP393
字数 语种 中文
DOI 10.7652/xjtuxb201308010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张艳宁 西北工业大学计算机学院 187 2026 21.0 35.0
2 陆寅 西北工业大学计算机学院 11 42 4.0 6.0
3 张永斌 西北工业大学计算机学院 3 23 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (4)
同被引文献  (0)
二级引证文献  (0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全
僵尸网络
域名
域名变换
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
论文1v1指导