基于改进CUSUM算法的DNS缓存攻击检测

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:guohiahong9999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,网络作为必不可少的社会资源逐渐走入千家万户,而与此同时网络威胁与信息安全也逐渐成为人们关注的焦点。域名服务系统安全成为了一个非常重要的现实问题。随着域名系统漏洞的不断暴露,针对DNS的攻击层出不穷,而其中DNS缓存漏洞造成的危害正呈愈演愈烈之势。针对DNS缓存攻击的良好防范技术已成为时代之所需。目前主流的对于DNS缓存攻击的防范技术主要采取被动防御的方法,如采用随机端口发送DNS服务请求,以降低攻击者数据包伪造的成功率来保护DNS缓存安全等。实践证明这种方式可以在一定程度上降低攻击成功的概率,有限的满足DNS缓存安全需求。随着信息网络化进程的不断深入以及信息技术的不断发展,攻击者的攻击手段不断丰富,攻击步骤也更加复杂,这种被动的防范方法已经无法满足当前互联网对于网络安全的需求。如果DNS防范能够摆脱从某个特定攻击特征层次考虑,而对于DNS网络协议特征进行统计分析的话,则能够实现对于大多数域名系统的攻击安全检测与防护,更好的满足域名系统的安全需求。本文重点研究DNS缓存攻击检测算法,系统地综述了当前域名服务系统面临的问题,国内外研究现状以及未来发展趋势。并分析了当前入侵检测技术的主要方法,特征以及分类,包括基于统计异常检测,基于系统调用异常检测等内容。然后在综合分析统计异常检测算法CUSUM的基础上,针对日前流行并危害严重的DNS缓存中毒攻击提出了一种简单而有效的检测机制。该检测机制的核心是基于DNS协议行为,利用变点检测的相关算法实现对攻击行为的检测。为了增强对攻击行为的敏感性以及有效的减小计算复杂度,该机制在采用无参数CUSUM检测模型的基础上,针对DNS的协议行为进行改进。仿真结果表明,本方案对于DNS缓存攻击的检测得到了有效的加强,并实现了检测准确率和误警率之间的平衡。
其他文献
关于小剂量用药的快速换算法已有报道[1],在应用中,我们发现某些针剂药物中有规律性的共同点,介绍如下。1 公式的应用 不论药物是多少毫升,只要每毫升药物能够符合系数表(见表1,此表
考虑到传统的地质自然资源管理系统,在应用中管理内容庞杂,存在很大的片面性。为此,基于持续开发设计地质自然资源管理系统。硬件方面:对微控制器进行设计安装,由摄像头获取
摘 要:进一步强化企业成本预算管理,对于增强成本预算管理的约束性和权威性,进一步提升企业管理的规范性都具有重要的积极作用。本文围绕企业成本预算管理进行了分析,介绍了成本预算管理中常见的问题,并就如何提高企业成本管理质量提出了建议措施。  关键词:企业;成本预算管理;途径  一、企业成本预算管理常见问题分析  1.部分企业成本预算编制全员性、全面性和全程性要求不高  企业的管理人员大部分由管理专业人
岁末年初,一场流感来势“汹汹”,国人纷纷“中招”。作为一名员工,假设你不幸也得了流感或者患了其他疾病,你是遵医嘱休息还是带病工作呢?$$病休法定待遇约定$$患病休息是我国法律
报纸
目的:探讨彩色多普勒在下肢深静脉血栓诊断中的应用价值.材料与方法:对66例下肢深静脉血栓形成(DVT)病例进行了常规超声和彩色多普勒超声的图像研究分析.结果:DVT在超声上可表现为
主要描述了氧化铝生产中在降低蒸发系统汽耗方面进行的一些实践探索及取得的效果,对氧化铝生产的节能降耗有重要意义。
捷克工业和贸易部于2016年2月着手编制了 “捷克工业4.0倡议” . 习近平主席出访捷克时强调, 中捷双方要加强优势对接, 探索经贸合作和商业模式创新, 支持两国企业共建工业和
建构革命老区农村留守妇女帮扶机制的主要途径有:明确帮扶主体,搭建帮扶平台;完善帮扶制度,形成长效机制;多措并举,形成帮扶合力;加快新农村建设步伐,推进革命老区农村留守妇
以一道经典定积分例子出发,给出了换元法、对称性法和求原函数法.举一反三,分析这些方法特征和运用的思想,给出了定积分计算方法选择的步骤,揭示了三种方法之间的差异.