异常DNS行为检测

来源 :武汉邮电科学研究院 | 被引量 : 2次 | 上传用户:coolsun070279
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名系统(DNS)是标识计算机电子方位的“GPS”,它将域名和IP地址相互映射成一个分布式数据库。万维网、电子邮件、新闻网、即时通讯、P2P、VoIP等等不计其数的应用均无一例外地依赖于该数据库内保存的资源记录信息。DNS的重要性使得任何针对DNS系统的人为攻击和破坏都有可能严重影响整个互联网络的正常运行。历史原因已经造就了DNS系统的复杂和脆弱,面对网络中的各种异常DNS行为,安全人员只能沉着应对、各个击破。针对DNS以及基于DNS的人为攻击和破坏的种类繁多,本论文只关注两种DNS异常集合——频繁的DNS请求查询(Frequent DNS Queries)和大规模DNS查询失败(Numerous DNS Failures),并将其定义为FDQ和NDF异常,方便描述。它们并不特指某一种异常,而是分别代表一众具有相应统一表征的异常行为。论文通过对DNS query和DNS failure数据的理论分析和数值模拟,建立了较小时间粒度下的正常DNS query模型和正常DNS failure模型,其中DNS failure模型的建立在现有的DNS研究中尚属首次。建模的结果说明正常DNS query数据服从重尾分布,兼有一定的泊松分布特征;正常DNS failure数据则遵循二项分布规律。据此,论文以实际DNS流量为例,进一步探讨了如何判定FDQ和NDF异常的发生,成功地量化了正常DNS query与异常DNS query的区别、界定了正常DNS failure与异常DNS failure的不同。考虑到异常判定仅能给出异常点的时间位置、无法提供更多的细节以及现有骨干网异常DNS检测遭遇的瓶颈,论文提出了一种基于计数型布隆过滤器(CountingBloom Filter)的检测算法,从hash聚类的角度出发,打破标准Counting Bloom Filter设定的局限,用直接比特映射函数对域名和IP的字符串进行哈希,不仅减小了误差,而且使字符串的逆向哈希过程变得简单。通过将此算法与其他常见算法比较分析说明了该算法在时间消耗和空间代价上的优越性。最后,将以上研究成果应用于实际骨干网数据,有效地证明了判断标准的合理性和算法的有效性,在指出异常点的同时揭示了完整的场景信息。
其他文献
在社会快速发展的情况下,油气田建设工程监督管理已经受到了重视。基于此,论文对油气田建设工程质量的内涵及其质量监督管理的重要性进行了介绍,对油气田地面建设工程质量监
以佛山信保广场项目为例,对其施工地质及水平地质条件进行介绍,根据工程设计特点及难点,全面分析止水帷幕结合疏排水在地下室抗浮中的应用。从实际应用效果来看,该方案施工方
人们对建筑的要求已经脱离了遮风挡雨的基本功能需求,对于建筑的环保、舒适等功能提出了更高的要求,而装配式建筑的出现能够更好地满足当前人们对于建筑多样化的需求,同时,由
禅的思想在镰仓时代传到日本(中国宋朝),枯山水盛行于室町时代,这种独特的日式庭园也被称为禅的庭院。禅的庭园拥有其他庭院不可比拟的精神性,枯山水精神可归结为"清""静""和
随着高校扩招数量的不断增加,大学毕业生也逐年增多,日益激烈的社会竞争使得大学生就业压力愈发严峻。大学生能否成功就业直接影响着高等教育的持续、健康发展,影响着社会的
论文分析2019年我国337个城市的大气污染监测数据,重点分析京津冀及周边地区大气监测数据,以期给相关研究人员提供参考。
从激光除锈方面探究其在海工建造领域的应用前景,选取型号为P-LASER QF-50的一款激光清洗设备进行海洋平台表面处理测试,介绍了该设备的工作原理、优势和应用领域,根据实际测
通过对合肥地区某场地内古近系极软岩专项测试成果的研究,讨论了古近系极软岩全风化层、强风化层的划分判别标准,分析了古近系极软岩全风化层、强风化层的岩土工程特性,可为
博物馆(纪念馆)作为一个地区重要的文化机构,正对人们的经济、文化生活产生深刻而广泛的影响。如何促进博物馆与地方经济共同发展,成为当今市场经济社会面临一个重要课题。以韶
分析近年我国环境污染治理投资变化,探讨未来生态环境保护的发展形势,主要从全面改善生态环境质量、长期坚持生态环境保护工作等方面进行阐述,旨在推动我国环境保护产业的高