位置:成果数据库 > 期刊 > 期刊详情页
基于命名及解析行为特征的异常域名检测方法
  • ISSN号:1002-8331
  • 期刊名称:《计算机工程与应用》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]国家计算机网络应急技术处理协调中心,北京100029, [2]中国科学院计算技术研究所,北京100190, [3]哈尔滨工业大学软件学院,哈尔滨150001
  • 相关基金:国家自然科学基金(the National Natural Science Foundation of China under Grant No.60703021);国家高技术研究发展计划(863)(No.2007AA01Z444,No.2007AA010501).
中文摘要:

设计了DNS解析统计向量和检测特征向量,提出了一种基于命名及解析行为特征的异常域名检测方法,通过应用真实DNS解析数据的实验验证了该方法的有效性和可行性。实验表明,该方法较现有方法能够发现更多的异常域名,且具有较低的误报率。该方法是对现有方法检测能力的补充和提高,为僵尸网络等安全事件的检测与控制提供有效的信息支持和技术手段。

英文摘要:

A statistical vector of domain name resolution and a characteristic vector of detection are designed in this paper. An anomaly domain name detection method based on the characteristics of name and resolution behavior is proposed.An experiment using the real resolution traffic of Domain Name System(DNS) is designed to validate the effectiveness and feasibility of this method.Experimental results show that compared with the existing methods,this method can find more anomaly domain names and has a relatively lower false of the existing methods, and moreover provides ty events such as botnets. positive rate.This method can be used to complement and enhance the ability effective information and technical support for detection and control of security events such as botnets.

同期刊论文项目
期刊论文 24 会议论文 4 获奖 2 专利 2
同项目期刊论文
期刊信息
  • 《计算机工程与应用》
  • 北大核心期刊(2014版)
  • 主管单位:中国电子科技集团公司
  • 主办单位:华北计算技术研究所
  • 主编:怀进鹏
  • 地址:北京市海淀区北四环中路211号北京619信箱26分箱
  • 邮编:100083
  • 邮箱:ceaj@vip.163.com
  • 电话:
  • 国际标准刊号:ISSN:1002-8331
  • 国内统一刊号:ISSN:11-2127/TP
  • 邮发代号:82-605
  • 获奖情况:
  • 1. 2012年首批获得中国学术文献评价中心发布的 “...,2. 2001年获得新闻出版署“中国期刊方阵双效期刊”,3. 2008年首批入选国家科技部“中国精品科技期刊...,4.2003年-2011年连续获得工业和信息化部期刊最高...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:97887