基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
传统基于载荷分析和流量监测的DNS隧道检测手段误报率高且不能有效应对新型DNS隧道木马,为此提出一种基于通信行为分析的DNS隧道木马检测方法.从DNS会话的视角对比分析DNS隧道木马通信行为与正常DNS解析行为的差异性,提取7个DNS隧道木马属性,组成DNS会话评估向量,采用随机森林分类算法构建DNS会话评估向量检测分类器,建立基于通信行为分析的DNS隧道木马检测模型.实例测试结果表明:该方法误报率小,漏报率低,对未知的DNS隧道木马同样具有很高的检测能力.
推荐文章
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
基于操作行为的隧道木马检测方法
HTTP隧道
网络会话
会话特征
木马检测
C4.5决策树
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
基于多数据流分析的木马检测方法
数据流
Bagging
木马检测
C4.5决策树
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于通信行为分析的DNS隧道木马检测方法
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 DNS隧道木马 DNS会话 通信行为分析 随机森林 木马检测
年,卷(期) 2017,(9) 所属期刊栏目 计算机技术
研究方向 页码范围 1780-1787
页数 8页 分类号 TP393.08
字数 6433字 语种 中文
DOI 10.3785/j.issn.1008-973X.2017.09.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘胜利 19 64 5.0 6.0
2 武东英 6 31 3.0 5.0
3 罗友强 2 7 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (34)
参考文献  (5)
节点文献
引证文献  (6)
同被引文献  (17)
二级引证文献  (3)
1900(1)
  • 参考文献(1)
  • 二级参考文献(0)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(3)
  • 引证文献(2)
  • 二级引证文献(1)
2020(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
DNS隧道木马
DNS会话
通信行为分析
随机森林
木马检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导