基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于DNS查询行为的检测方法。根据Bot的自动运行特性,从DNS查询的角度对主机中的进程进行初步过滤,缩小检测范围;分析Bot与其他进程的DNS反应行为模式的异同,构建Bot-DNS检测模型,在此基础上判断可疑进程是否为Bot。实验结果表明,该方法能够检测出处于生命周期早期阶段的Bot,且检测过程与Bot采用的协议结构无关,具有较好的检测效果。
推荐文章
基于IPFIX的DNS异常行为检测方法
异常行为
网络安全
IPFIX
流量分析
基于文本和DNS查询的非常规域名检测研究
非常规域名检测
文本特征
恶意网络攻击
机器学习
基于Counting Bloom Filter的DNS异常检测
域名系统(DNS)查询失败
计数型布隆过滤器
异常检测
基于Fast-Flux的DNS异常行为分析
Fast-Flux攻击
僵尸网络
域名系统
负载躲避
载流均衡
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于DNS查询行为的Bot检测
来源期刊 计算机工程与应用 学科 工学
关键词 僵尸程序 自动连接 DNS查询行为 DNS反应行为
年,卷(期) 2015,(1) 所属期刊栏目 网络、通信、安全
研究方向 页码范围 106-109
页数 4页 分类号 TP309.5
字数 4271字 语种 中文
DOI 10.3778/j.issn.1002-8331.1303-0006
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 汤光明 21 133 6.0 11.0
2 李晓利 1 0 0.0 0.0
6 初晓 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (28)
共引文献  (158)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1955(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(8)
  • 参考文献(1)
  • 二级参考文献(7)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(4)
  • 参考文献(3)
  • 二级参考文献(1)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
僵尸程序
自动连接
DNS查询行为
DNS反应行为
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导