基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
研究了域名系统(DNS)的异常检测.通过对基于相对密度的离群点检测算法的研究,提出了一种基于相对密度的DNS请求数据流源IP异常检测算法.该算法计算每个源IP的相对密度,并将该密度的倒数作为其异常值评分;在计算相对密度时,从查询次数、源端口熵值、所请求非法域名占比等9个维度来表示一个源IP.试验结果表明,这种基于相对密度的源IP异常检测方法,能正确地根据各个源IP不同的异常程度,给出其相应的异常值评分.
推荐文章
一种基于随机空间树的数据流异常检测算法
数据流
异常检测
随机空间树
单窗口策略
AUC得分
运行时间
基于距离的数据流在线检测算法研究
数据流
滑动窗口
k-距离
异常检测
信息熵
基于流分解的异常检测算法
网络异常
时间序列分析
流分解
基于高维数据流的异常检测算法
数据挖掘
高维数据流
异常检测
海量数据
角度方差
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于相对密度的DNS请求数据流源IP异常检测算法
来源期刊 高技术通讯 学科
关键词 域名系统(DNS) 相对密度 离群点 异常检测
年,卷(期) 2016,(10) 所属期刊栏目 计算机与通信
研究方向 页码范围 849-856
页数 8页 分类号
字数 5421字 语种 中文
DOI 10.3772/j.issn.1002-0470.2016.10-11.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张兆心 哈尔滨工业大学计算机科学与技术学院 44 270 9.0 14.0
2 史建焘 哈尔滨工业大学计算机科学与技术学院 12 66 6.0 7.0
3 王靖云 哈尔滨工业大学计算机科学与技术学院 1 8 1.0 1.0
4 沈英洪 哈尔滨工业大学计算机科学与技术学院 1 8 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (14)
参考文献  (4)
节点文献
引证文献  (8)
同被引文献  (57)
二级引证文献  (5)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(4)
  • 参考文献(2)
  • 二级参考文献(2)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(7)
  • 引证文献(6)
  • 二级引证文献(1)
2019(3)
  • 引证文献(2)
  • 二级引证文献(1)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
域名系统(DNS)
相对密度
离群点
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
高技术通讯
月刊
1002-0470
11-2770/N
大16开
北京市三里河路54号
82-516
1991
chi
出版文献量(篇)
5099
总下载数(次)
14
总被引数(次)
39217
相关基金
国家科技支撑计划
英文译名:
官方网址:http://kjzc.jhgl.org/
项目类型:重大项目
学科类型:能源
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导