【摘 要】
:
DNS(Domain Name System,域名系统)解析服务是用户访问互联网的第一步,而历史上域名在DNS解析服务过程中被停止服务、断断续续获得服务和被篡改记录等网络安全事件对国家安全、企业发展和互联网用户访问都造成了巨大的影响与损失。因此如何发现、分析与定位停服、断服和篡改等域名解析异常事件,是国家网络安全重点关注问题之一。目前国内外大部分域名解析异常相关研究主要关注整体解析异常情况,对于具
【基金项目】
:
山东省自然科学重点基金“健康状况与服务质量协同融合的递归域名服务器可用性评估方法研究”(ZR2020KF009);
论文部分内容阅读
DNS(Domain Name System,域名系统)解析服务是用户访问互联网的第一步,而历史上域名在DNS解析服务过程中被停止服务、断断续续获得服务和被篡改记录等网络安全事件对国家安全、企业发展和互联网用户访问都造成了巨大的影响与损失。因此如何发现、分析与定位停服、断服和篡改等域名解析异常事件,是国家网络安全重点关注问题之一。目前国内外大部分域名解析异常相关研究主要关注整体解析异常情况,对于具体域名在具体DNS服务器的解析异常评估研究不够深入。针对解析异常评估问题,本文分别提出了停服异常评估模型、断服异常评估模型和篡改异常评估方法,对具体域名在具体DNS服务器上的解析异常评估进行深入研究。上述异常评估模型和方法的正确性和有效性在真实和模拟测试的网络环境下均得到验证。首先,针对停服异常的判断问题,本文提出基于决策树的判断模型快速、准确地判断停服异常的发生。通过搭建模拟域名系统并模拟停服异常发生的方式获取模型的训练数据,基于域名在全层级解析数据中无解析结果的情况提取模型的输入特征。针对停服异常详细情况的分析问题,本文提出不同层级的停服异常分析算法。停服异常评估模型的构建基于判断模型和分析算法。其次,针对断服异常程度的量化问题,本文提出基于层次分析法的断服异常程度评估模型。基于无解析结果分析和实际解析情况设计层次分析法中的因素和指标因子,结合层次分析法的规则和无解析结果分析确定因素和指标因子的权重。断服异常评估模型的构建基于断服异常程度评估模型。再次,针对篡改异常的评估问题,本文提出基于域名可信资源记录维护的篡改异常评估方法。采用统计和判别模型相结合的方式对不同类型的资源记录进行动态维护。在有参照的新增A记录是否可信的判别模型训练过程中,基于可信资源记录中的A记录集合采集训练数据,基于新增A记录和可信资源记录中相关A记录集合的关联关系提取输入特征。最后,综合上述研究成果,本文设计并实现了全层级域名解析异常监测系统。系统能够对重点域名的全层级解析数据进行监测,发现停服、断服和篡改异常,并动态维护可信资源记录。
其他文献
目标检测作为计算机视觉领域经典任务之一,广泛应用于视频监控、智慧交通、目标跟踪等领域。目前基于深度学习的目标检测方法主要包括anchor-based检测方法和anchor-free检测方法。Anchor-based检测方法使用锚框内的全局信息用于分类和边框回归,具有较高的分类准确度,然而,锚框的设置依赖于先验知识,对于一些小目标和细长目标检测效果不佳。Anchor-free方法将目标检测转化为关键
随着系统网络化、集成化程度不断加强,分布式系统日益庞大,如何保证众多设备组成一个时间统一系统越发受到关注。IEEE 1588标准可以实现亚微妙级别的时间同步,同时具备较强的适应性与移植性,结构灵活成本较低,得到了广泛的应用。IEEE 1588v2版本的发布,解决了跨交换节点时间同步的问题,使其更加适合分布式系统,具有广泛的应用前景。本课题以“网络信号源”项目为背景,在现有网络时间同步设备的基础上,
随着当今世界数字化变革,企业要处理的业务量越来越大,同时为了提高处理业务的系统的可用性,分布式架构应运而生。为了解决本地计算资源的缺陷,往往将算力不足的本地机器部署到分布式架构中,利用分布式架构中的其他计算节点执行复杂的计算任务。分布式架构还可以提供系统的稳定性,在单点出现故障时,不影响整个系统的业务处理能力。华为鸿蒙操作系统实现基于局域网内的分布式操作系统,实现快速部署连接在同一局域网下的操作端
随着人机对话技术的发展,越来越多的企业推出了他们的认知型服务类产品,比如VPA、智能音箱、导购机器人等。但这些实际应用中机器大多只能被动响应用户表达,缺失对用户偏好的认知且不具备自主对话的意识。因此如何使得机器主动且自然的引导对话方向进行服务推荐从而满足用户需求至关重要。为解决缺失用户认知、无法引导对话和回复生成异常等问题,机器需要规划对话目标序列,并据此融合外部知识生成恰当回复。因此本文主要研究
随着特种设备技术的不断发展,多足机器人广泛应用在资源勘探、灾后救援以及军事设备等方面,通常机器人行驶在崎岖复杂的路面上,机器人自身因机械故障、驱动电机故障或者受外部环境干扰发生故障的几率很大,本文针对机器人发生腿部关节锁定故障的情况进行容错步态规划,并提出越障的适应性足端轨迹,对于发生腿部关节故障后的六足机器人能够在崎岖路面上稳定行走具有重要意义。对六足机器人的结构参数进行分析,搭建了六足机器人的
传统的互联网结构采用TCP/IP体系,构成分布式网络,难以满足数据中心急剧增加的数据量和业务,无法应对更大规模的流量传输和服务质量保障。SDN网络的核心是分离控制和转发,同时具有结构透明、可编程、转发高效的特性。目前的SDN网络仍采用传统的最短路径算法,面对大规模的流量传输时常常会引起拥塞,造成带宽利用率的下降和丢包。本文提出一种采用强化学习的路由算法,它能够高效地为流量找到合适的转发路径,有效提
云制造将云计算与制造技术相结合,通过“制造云”实现“分散资源,集中管理”,是解决我国制造业“大而不强”问题,充分发挥我国现有制造资源效能,实现传统制造业的智能升级的重要途径。云制造平台通过对制造资源的协同管理和优化匹配将闲散制造能力同用户需求相连接,协同管理水平和匹配方案优劣将对平台的运行效率和服务质量产生决定性影响。现有云制造平台在资源匹配过程中重技术轻管理,未对云端存储的海量历史匹配数据进行有
近年来,在线教育和MOOC兴起,“互联网+教育”的模式被广泛接受与认可,各种教育平台纷纷涌现出来,随着在线教育教学体系的不断完善,越来越多的新兴课程涌入在线教育平台,在线教育面向的学习者群体也随之不断扩大,在线教育资源变得数量巨大且种类庞杂,使学习者检索资源的效率低下,导致优质教育资源不能得到充分利用。学习意图是决定学习者如何选课、如何学习以及其他学习行为的潜在因素,因此学习意图识别对完善学习者画
高效的生产加工过程是机床加工、智能制造等工业领域始终追求的目标,也是当下智能制造行业快速发展过程中的关键问题,这就要求对设备的加工过程进行运动规划和精密控制,来实现高效率和高精度的制造工艺。本文对高端自动化设备中常用的直驱系统的运动规划与控制算法进行研究,提出了一种综合了路径规划、路径曲线拟合、时间最短轨迹规划以及轨迹运动控制的完整解决方案。首先,根据表面贴装、点胶、焊接等需要加工设备经过较多待加
随着科技高速发展,生产安全及效率变得越来越重要,在工业及日常生活中大量应用的管道,成为传送能源等必要物质的关键,由于管路的环境条件较为苛刻,日常维护难度极大,而停工人力检修会造成诸多不便及经济损失,因此当下机器人逐步替代传统人工进行在线检修已成为主流趋势。本文提出一种新型的喷水式管内机器人,克服以往研究中在流体管道内无法主动运行的缺点,能在不停工的情况下对管道内部状况进行检测。本文首先根据需求完成