基于网络信息内容的DNS检测系统的设计与实现

来源 :北京交通大学 | 被引量 : 5次 | 上传用户:laoshuzhuimao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,越来越多的人正享受着互联网提供的服务。互联网中绝大多数的服务都是基于Web页面的服务,而这类服务存在巨大的网络安全隐患。很多网络威胁如仿冒网站、木马,病毒,恶意代码都可以通过Web服务在网络中传播,对广大网络用户的利益造成了巨大的损失。网络中的DNS(Domain Name System)数据内容中包含有大量的与Web应用相关的信息,通过监测DNS数据内容可以高效地发现、定位、解决相关网络安全问题。本论文以某省安全部门网络安全项目为依托,设计实现了基于网络信息内容的DNS检测系统,为网络安全监管者提供了一个高效的监管工具。首先,论文阐述了选题的研究背景与意义和国内外研究现状,同时研究了与论文内容相关的DNS域名系统、模式匹配算法和网络数据包捕获技术。接着,论文结合安全部门在网络监管中的实际需求,设计了基于网络信息内容的DNS检测系统的总体结构和功能模块,以及系统数据库结构。系统采用Client/Server通信机制实现使用和管理功能,服务器系统按照数据处理流程设计为四层结构,分别是:数据包捕获与解析层、DNS数据还原层、内容匹配层、应用操作层。然后,论文依照设计方案,实现了DNS检测系统。论文依照系统的四层结构,实现了每一层相应的功能模块:包括利用Libpcap库实现了数据包捕获与解析模块;通过对DNS数据包结构的分析,实现了DNS数据还原模块;应用了综合Boyer Moore算法和Wu Manber算法两者优点的MWM(Modified Wu_Manber)多模式匹配算法做为内容匹配模块的匹配算法,进而实现了内容匹配模块;最后实现了应用操作模块的数据库存储功能和域名重定向功能。针对每一个功能模块,论文给出了模块的工作流程、相关函数接口及数据结构。最后,论文对DNS检测系统进行了全面的功能测试和性能测试,测试结果完全达到预期目标,可以准确检测出可疑的DNS域名信息,并且系统丢包率很低。论文所研究的DNS检测技术属于一种网络数据内容审计技术,国内外基于DNS数据的内容审计技术还不多见。论文紧密结合了某省安全部门对网络监管的实际需要,设计实现了满足要求的DNS检测系统,极大地方便了网络监管者保障网络安全,具有一定的实用价值。
其他文献
紫砂陶刻可以说一路伴随着紫砂艺术的发展,刻绘也逐渐衍生出自身的艺术价值,紫砂陶刻能够充分的利用紫砂泥材质本身的质感,将书画陶融为一体,从各个方面阐述创作的主题,具有
紫砂壶不仅是中国传统陶制艺术品中代表作,同时也象征着中国茶道文化的蓬勃发展,更是中华传统文化的重要组成部分。一件紫砂壶不仅在造型上极为精致,其内涵也是耐人寻味,有着
石瓢壶是一件经典的紫砂壶造型,经历百年而备受推崇,且在时代的不断衍变中继续传承演绎,本文主要谈一谈石瓢壶的发展变化。
中国高等教育在扩招的十年中,规模持续扩大,2007年在普通校生人数已经超过了1884万,毛入学率达到23%,进人了国际公认的高等教育大众化发展阶段,这个成就是历史性的跨越。中国
紫砂壶是中国传统陶瓷艺术品中比较受关注的一种,具有鲜明独特的艺术性与极强实用性。此件"汝雅"是一件颇具古典韵味的紫砂壶作品,本文立足于外部结构特征,对其各个部分进行
宜兴紫砂壶自诞生以来,便以与时俱进、开放包容的文化精神不断开拓发展,融合了传统与现代东西方文化,在不失中国传统本色的基础上将各种艺术形式贯通一体,发展至今早已超出了