基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种基于域名对应IP分布及IP对请求响应时间波动的恶意fast-flux域名检测算法.该算法基于合法域名与fast-flux僵尸网络域名在域名解析IP的分布特性与IP对请求响应时间波动特性方面的差异,将解析IP分布特性与IP对请求响应时间的波动性作为参量生成两维特征,给出具体的特征表示.通过SVM分类器进行实验验证了该两维特征的分类效果.特征分析及实验结果表明,相比于现有的检测方法,文章算法能够更准确地检测恶意fast-flux域名,虚警率、漏报率较低.
推荐文章
Fast-flucos:基于DNS流量的Fast-flux恶意域名检测方法
Fast-flux
域名系统
域名检测
机器学习
深度学习
基于域名系统流量的Fast-Flux僵尸网络检测方法
僵尸网络
Fast-Flux域名
域名系统流量
层次聚类
机器学习
基于Fast-Flux的DNS异常行为分析
Fast-Flux攻击
僵尸网络
域名系统
负载躲避
载流均衡
基于深度自编码和决策树的恶意域名检测
恶意域名检测
深度自编码
决策树
域名统计特征
重构误差
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于IP分布及请求响应时间的恶意fast-flux域名检测算法
来源期刊 信息工程大学学报 学科 工学
关键词 fast-flux域名 IP分布 响应时间 检测
年,卷(期) 2017,(5) 所属期刊栏目 计算机技术及应用
研究方向 页码范围 601-606
页数 6页 分类号 TP301.6
字数 6088字 语种 中文
DOI 10.3969/j.issn.1671-0673.2017.05.017
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘粉林 22 130 6.0 11.0
5 巩道福 6 25 2.0 5.0
7 袁福祥 2 2 1.0 1.0
13 王琤 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (64)
参考文献  (5)
节点文献
引证文献  (2)
同被引文献  (8)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
fast-flux域名
IP分布
响应时间
检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导