基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,借助DNS协议良好的隐蔽性和穿透性实施数据窃取已成为诸多APT组织青睐的TTPs,在网络边界监测DNS流量进而精准发现潜在攻击行为已成为企事业单位急需建立的网络防御能力.然而,基于DNS的APT攻击所涉及的恶意样本存在难获取、数量少、活性很低等现实问题,且主流的数据增强技术不适合移植到网络攻防这个语义敏感领域,这些问题制约了AI检测模型训练.为此,本文基于DNS窃密攻击机理分析,并结合了大量真实APT案例和DNS工具,提出了一种基于攻击TTPs的DNS窃密流量数据自动生成及应用方法,设计并实现了DNS窃密流量数据自动生成系统—MalDNS,以生成大规模、高逼真度、完备度可调的DNS窃密数据集.最后,通过实验验证了生成流量数据的有效性,以及对检测模型训练的有效支撑.
推荐文章
ChatGPT 生成式 AI 的数据安全风险及应对
ChatGPT
生成式AI
数据安全风险
规制对策
SuperSAP模型数据文件的自动生成
AutoCAD
SuperSAP
有限元建模
接口程序
网络窃密木马的自适应检测模型研究
木马
通信行为
支持向量机
增量学习
主动探测
面向Deep Web数据自动抽取的模板生成方法
Deep,Web
数据抽取
模板生成
文法推断
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向AI模型训练的DNS窃密数据自动生成
来源期刊 信息安全学报 学科 工学
关键词 DNS窃密 数据自动生成
年,卷(期) 2021,(1) 所属期刊栏目
研究方向 页码范围 1-16
页数 16页 分类号 TP393.08
字数 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2021.01.01
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (4)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(3)
  • 参考文献(0)
  • 二级参考文献(3)
2016(3)
  • 参考文献(1)
  • 二级参考文献(2)
2017(3)
  • 参考文献(1)
  • 二级参考文献(2)
2018(1)
  • 参考文献(0)
  • 二级参考文献(1)
2019(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
DNS窃密
数据自动生成
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
论文1v1指导