一种基于被动DNS数据分析的DNS重绑定攻击检测技术

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:Zero1_41004513
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于域名系统(DNS)的DNS重绑定攻击能够有效绕过同源策略、防火墙,窃取敏感信息,控制内网设备,危害巨大。DNS重绑定需要通过设置恶意域名才能实现。针对DNS重绑定相关恶意域名的检测问题,文章提出一种基于被动DNS数据分析的DNS重绑定攻击检测模型(DNS Rebinding Classifier,DRC)。通过引入被动DNS数据,从域名名称、时间、异常通信及恶意行为等4个测度集刻画DNS重绑定相关域名;基于C4.5决策树、KNN、SVM及朴素贝叶斯等分类方法对数据进行混合分类、组合训练及加权求值
其他文献
大学生心理问题现在已成为引起全社会关注的焦点问题,因此如何给新生上好入学后的第一课,帮助他们及时调适自己的心理,成功实现角色转换和目标定位,成为摆在我们每一位大学教师,尤
班级文化是校园文化的栽体。是构成校园文化的重要组成部分.培育良好的班级文化具有重要的意义.班级文化建设应从以下几个方面入手:以培养学生正确的世界观、人生观、价值观为目
"天地革而四时成"(<周易革第四十九>);天地应时变化而四时成序."以鸟鸣春,以雷鸣夏,以虫鸣秋,以风鸣冬(韩愈<送孟东野序>)."节气是我国古代劳动人民在生产实践中总结出的非常
小麦吸浆虫的发生程度与温度、湿度、日照密切相关。适宜的气温、湿度及日照条件以及2005年土壤中虫源基数较高,是2006年禹州吸浆虫发生严重的主要原因。依据温度条件,建立了吸
随着信息化的进程,网络环境使会议呈现出了许多新的特点,发生了新的变化,而电子商务时代的会议有着其自身的特征,更有研究价值。本文简要分析了电子商务时代会议业的现状,根据人员
目的探讨延续性Kegel运动联合Bobath球训练在顺产分娩产妇中的应用效果。方法选取2017年10月—2019年10月山东大学齐鲁医院顺产分娩产妇160例,按照组间基本特征具有可比性的
依据东山县1961~2005年地面年最大风速观测资料,计算了历年地面最大风压的年际分布及极大风压垂直分布,结果发现:东山地面极大风压为68.2kg/m^2;到离地面60m高处风压倍增;到100m高处
历史是一门涉及内容丰富、年代跨度较大的综合性学科,它记录着人类社会发展的轨迹和历史的一些重大的事件,可以这么说,生活在现代社会的学生对历史了解的甚少,并且一些历史的思想
"文化大革命"结束后,在改革开放之前和进行之中,我党先后提出确立了三次"标准"即实践标准,生产力标准,"三个有利于"标准,而每次标准的提出和确立都与邓小平的贡献分不开,邓小
分析了濮阳市高速公路上大雾、大雪、暴雨等灾害性天气的预报因子,灾害性天气对高速公路的影响,提出了相应的气象服务建议。