【摘 要】
:
针对现有DNS流量分析方法受大规模网络中大数据量限制的问题,及可视分析方法还未应用到DNS流量分析中的现状,提出了一种TDRI(trend to domain and request information)DNS流
【机 构】
:
四川大学网络空间安全学院,四川大学网络空间安全研究院,四川大学计算机学院
【基金项目】
:
国家自然科学基金资助项目(61272447);国家“双创”示范基地之变革性技术国际研发转化平台资助项目(C700011);四川省重点研发项目资金资助项目(2018G20100);四川省科技支撑计划资助项目(2016GZ0038);中央高校基本科研业务费专项资金资助项目(2017SCU11059;2017SCU11065;SCU2016D009)
论文部分内容阅读
针对现有DNS流量分析方法受大规模网络中大数据量限制的问题,及可视分析方法还未应用到DNS流量分析中的现状,提出了一种TDRI(trend to domain and request information)DNS流量分析模型,并采用DNS流量分析模型和网络安全及大数据可视分析方法相结合的方式,设计并实现了基于TDRI DNS流量分析模型的多视图关联DNS流量可视分析系统。首先,对复杂大规模真实网络中长期、大量DNS流量数据进行观测和描述性分析。然后,从DNS服务中域名请求者、域名及域名访问3个基本要素的角度抽象并提出一种包含DNS流量特征值时序变化趋势、请求域名及域名访问情况的DNS流量分析模型。最后,以提出的DNS流量分析模型为指导,设计了包括数据选择和关联交互视图的DNS流量可视分析系统,支撑问题分析为驱动的DNS流量数据分析过程。将基于TDRI的多视图关联DNS流量可视分析系统应用于校园网真实环境,帮助分析者从DNS流量中发现了网络中的恶意访问行为以及针对DNS的恶意行为。实验结果表明,本文提出的分析方法可提高大规模网络环境下DNS流量分析效率,分析出DNS流量中表现出的恶意行为,为DNS安全稳定运行提供了保障。
其他文献
昨日两市共成交4192.1亿元,量能相比周一有所萎缩,但资金仍然呈现出净流出的态势。据大智慧SuperView数据显示,昨日两市大盘资金净流出72.28亿元。$$这主要体现在化工化纤、电子
目的分析皮肌炎(DM)并发纵隔气肿(PnM)的临床特点、治疗和转归。方法收集2012年至2017年在福建省立医院风湿免疫科治疗的60例DM患者的临床资料,详细分析5例DM并发PnM患者的临
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食
Back to yield
与传统投资相比,绿色投资顺应生态文明的理念,促使企业在追求经济利益的同时,积极承担相应的环境责任。从利益相关者视角进行分析、探索措施则是推动企业绿色投资的一个重要
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食
Back to yield
目的针对突发苯酚水污染事件的残留污染问题,评估慢性苯酚暴露的人群健康风险。方法通过布点采样检测评估发现苯酚的残留污染;在资料完备性审查的基础上,采用健康风险评价四
研究背景:目前针对肝衰竭的治疗手段中最有效的为肝脏移植治疗,但由于供体的严重短缺,无法进行普遍推广。人工肝支持系统可以暂时替代肝脏功能,帮助病人渡过肝衰竭危险期等待
在报刊、网络用语以及年轻人的口语中,有三个使用频率极高的程度副词,即“巨”、“奇”和“狂”。实际上.三词分别从魏晋南北朝、唐宋时期开始就有极性程度副词的用法。它们的形
小型猪因在动脉解剖、生理等方面与人类十分相似,是目前研究动脉粥样硬化(atherosclerosis,AS)相关疾病最理想的模型。至今已有多种可以模拟小型猪AS模型的方法公布,除传统的