基于DNS记录特征和CART的Fast-flux恶意域名识别研究和实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:wef123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式拒绝服务攻击事件频发。尽管安全部门采取了一系列防御策略,但还是不能有效防御突发的大规模DDOS攻击。针对这些防御策略,黑客的技术也在不断演进,变得更加复杂。而在众多的黑客技术中,速变型网络是当前非常流行的一种技术。利用此技术,黑客可以通过注册恶意域名来抓取更多的肉机,构建高可用的大规模僵尸网络,可以随时随地的发起DDOS攻击,并且可以更好地隐藏自己。如何识别出速变型域名,进而切断黑客抓取肉机的路径,间接地减小恶意网络的规模,是当前该领域的热点问题之一。本文提出了一种识别速变型域名的方法,并基于此方法实现了一个域名识别系统。首先,本文发现此类域名在DNS解析方面的本质特征,即某个域名对应数十个IP,且这些IP在地理上分布广泛,而且域名缓存时间非常短。然后经过对域名响应时间的分析,得出了一个可以区别速变型域名和CDN域名的重要特征,即响应时间波动率。基于以上得到的本质特征,本文通过对比分析CART算法、ID3算法和C4.5算法的特点以及在数据样本上的测试情况,得出CART算法在识别速度和准确度上均最优,然后基于CART算法实现了分类器,进而用来识别速变型域名。之后在样本数据上对本文提出的方法进行了测试,识别准确率在84%以上,而且通过区分速变型域名和CDN域名进一步降低了误报率,使得准确率提升到了 85%以上。为了快速地识别出域名,本文利用分布式部署的方式构建了域名识别系统去处理海量数据。为了确保数据的有效性,本系统每三天更新一次后台数据库,而且提供了一个用户交互性良好的界面,通过此界面可以查询到某个域名对应的IP情况以及此域名的恶意程度。
其他文献
互联网的快速发展从根本上改变了人们的生活,早期的网络仅仅是被用于科研和军事通信,到后来随着设备普及和技术发展,普通人和可以利用互联网进行文字聊天、收发邮件、浏览网
近年来,随着3G、4G的成熟并商用以及5G技术的快速发展,人们对无线频谱资源的需求日益增长,这对原本紧张且有限的无线频谱资源给出了巨大的挑战,而另一方面,传统的固定频谱分
无线传感器网络(WSN)是由具有感知能力、通信能力和计算能力的传感器节点组成的无线网络。该网络具有价格低廉、可扩展性好、可靠性高、准确、灵活和易于部署的优点,使得该网
在知识激增的信息时代,如何管理、共享这些知识信息成为当今社会面临的一个重大问题,传统的集中式管理模式已无法满足人们的要求,分布式知识管理的出现受到了人们越来越多的
视频是多媒体业务中最常用的媒体之一。然而,由于视频数据量巨大,未经压缩的视频数据很难在带宽有限的网络中传输。作为视频应用的关键技术之一,视频编码致力于去除视频数据
数字图像的出现给人们生活带来了极大的便利,作为一种直观的信息表达载体同时又极便于在网络上进行传播而得到了广泛的应用。数字图像处理最早出现于上个世纪中叶,之后逐渐发
随着智能视频监控的兴起和人们的公共安全意识逐渐增强,行人再识别技术逐渐成为研究的热点。行人再识别(Person Re-identification,re-ID)是指判断不同监控摄像机下出现的行
随着21世纪的到来,人们步入了一个“高速”世界。在电子系统朝着大规模、小体积、高速率的方向飞速发展的同时,以前被人们忽略的一些问题开始不断地出现。工程师们在设计印刷
海洋资源潜力巨大,海洋资源的开发利用对于缓解陆地资源紧张问题具有重要意义。水下视觉的应用为水下资源的探测和开采提供了重要的技术支持。本文以双目立体视觉的水下应用
随着数据业务的不断发展,未来的无线通信系统应该具有更好的通信质量、更高的数据速率、更大的覆盖范围和更好的带宽效率。中继技术是下一代无线通信系统的关键技术,它可以显