Kaminsky攻击及其异常行为分析

来源 :计算机科学 | 被引量 : 0次 | 上传用户:hznewblue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Kaminsky攻击是一种远程DNS投毒攻击,攻击成功后解析域名子域的请求都被引导到伪造的权威域名服务器上,危害极大。通过模拟攻击实验并分析攻击特征提出一种新的针对Kaminsky攻击的异常行为分析方法,该方法先提取DNS报文中时间、IP、DNS中Flags和Transaction ID等信息,然后使用滑动窗口对DNS Transaction ID去重之后计算相同IP地址条件下Transaction ID的条件熵,最后用改进的CUSUM算法分析条件熵时间序列以检测攻击时间。此外,调取检测出的攻击时间内的数
其他文献
目的探讨氨氯地平联合阿托伐他汀治疗高血压合并原发性高血脂的效果。方法采用2014年5月~2016年5月我院收治的高血压合并原发性高血脂患者100例,分为治疗组和对照组各50例,对照
简述了提高机组真空的重要性,综合分析了影响真空的因素,通过对晋田热电公司机组运行中的调整试验和机组停运后的灌水查漏,对机组真空系统存在的漏点及设计缺陷提出了解决方
在社会化商务中对用户评论进行合理的聚类分析有利于商家提供精准服务或推荐信息,文中提出了一种基于主题分析的用户评论聚类方法。根据主题词在用户评论中的互信息强度以及
作为国内老牌摩托车刊物,《摩托车》杂志已走过了30个春秋。这30年,《摩托车》与中国摩托车一起经历风雨、收获希望,在摸索中前行,在拼搏中成长。近年来,随着新媒体的涌现和行业发
随着经济的发展,高校依据社会对人才的需求、自身专业的特点和所处地方城市发展的战略部署,积极加强与本土行业、企业之间的合作力度和深度,开展形式多样的师资队伍培养方式,
内部控制已成为社会各界普遍关注的热点和焦点问题,完善而有效的内部控制,对加强企业经营管理、保护企业财产安全、保证企业会计信息真实、完整等具有积极推动和促进作用。本文
目前,MotoGP一个赛季有十八站比赛。西班牙作为赛事运营方多纳公司的母国,手握四站比赛的举办权。在之前刊登过的系列观赛指南中,我们已经介绍了其中的三条赛道。至于剩下的
目的研究与分析社会支持程度对神经外科术前患者心理状态的影响程度。方法选取2015年4月至2016年6月铁岭市中心医院神经外科的96例术前患者为研究对象,将其根据社会支持程度的
<正>市场监管部门是民营经济发展的重要见证者和有力推动者,从工作职责和定位看,市场监管部门负有重要使命,营造促进企业家公平竞争诚信经营的市场环境始终是其工作的重要方
竞技体育运动在发展的过程中出现了不同程度的异化现象,如球场暴力、假球赌球、黑哨、兴奋剂等,受到了体育界的广泛关注,从社会学和伦理学的角度采用文献资料法、逻辑分析法