基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
以DNS服务器的日志为数据源,提取出二级域名的熵、子域名个数、缓存命中率等多维日志统计特征,将日志量化为特征向量集;以特征向量集为数据源,使用随机森林算法进行模型训练,并使用十折交叉验证的方法对模型参数进行调整,对模型进行优化,提高整体检测精度;在不同分类算法下进行对比实验,并将实验结果与已有研究方法进行比较.实验结果表明,提出的检测方法在召回率达到98.5%的情况下,有不低于90%的准确率,检测精度有所提高,即提出的算法能有效检测DNS隧道.
推荐文章
基于Netfilter的DNS实时监控统计系统的设计
域名服务
Netfilter
内存映射
实时监控
一种基于DNS主动检测钓鱼攻击的系统
反钓鱼
DNS
信息检索
编辑距离
贝叶斯分类
启发式规则
基于DNS日志分析的用户在线检测算法
无线网络
网络管理
流量分析
被动测量
侦测和测量
基于混合分类算法模型的DNS隧道检测
混合分类算法模型
机器学习
DNS隧道
支持向量机
朴素贝叶斯
决策树
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于日志统计特征的DNS隧道检测
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 DNS隧道 日志分析 DNS缓存 随机森林 恶意域名
年,卷(期) 2020,(9) 所属期刊栏目 计算机技术
研究方向 页码范围 1753-1760
页数 8页 分类号 TP302
字数 语种 中文
DOI 10.3785/j.issn.1008-973X.2020.09.011
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 马严 98 731 15.0 23.0
2 王琪 4 12 2.0 3.0
3 谢坤 2 1 1.0 1.0
4 丛群 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (3)
参考文献  (9)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1900(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(5)
  • 参考文献(1)
  • 二级参考文献(4)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
DNS隧道
日志分析
DNS缓存
随机森林
恶意域名
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导