基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
面对ISP主干网,为了检测威胁其管理城内用户安全的僵尸网络、钓鱼网站以及垃圾邮件等恶意活动,实时监测流经主干网边界的DNS交互报文,并从域名的依赖性和使用位置两个方面刻画DNS活动行为模式,而后,基于有监督的多分类器模型,提出面向ISP主干网的上层DNS活动监测算法DAOS(binary classifier for DNS activity observation system).其中,依赖性从用户角度观察域名的外在使用情况,而使用位置则关注区域文件中记录的域名内部资源配置.实验结果表明:该算法在不依赖先验知识的前提下,经过两小时的DNS活动观测,可以达到90.5%的检测准确率,以及2.9%的假阳性和6.6%的假阴性.若持续观察1周,准确率可以上升到93.9%,假阳性和假阴性也可以下降到1.3%和4.8%.
推荐文章
利用有线电视主干网络构建数据环网
环网
OSPF协议
VLAN和IP Sec组合
面向下一代广播电视网的省主干传输网设计
下一代广播电视
三网融合
主干传输
规划
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向主干网的DNS流量监测
来源期刊 软件学报 学科 工学
关键词 DNS监测 域名检测 上层DNS流量 DNS活动分析 多分类器
年,卷(期) 2017,(9) 所属期刊栏目 信息系统安全专题
研究方向 页码范围 2370-2387
页数 18页 分类号 TP393
字数 15910字 语种 中文
DOI 10.13328/j.cnki.jos.005186
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (7)
同被引文献  (16)
二级引证文献  (11)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(4)
  • 引证文献(4)
  • 二级引证文献(0)
2019(8)
  • 引证文献(0)
  • 二级引证文献(8)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
DNS监测
域名检测
上层DNS流量
DNS活动分析
多分类器
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家科技支撑计划
英文译名:
官方网址:http://kjzc.jhgl.org/
项目类型:重大项目
学科类型:能源
论文1v1指导