基于SDN和机器学习的恶意域名检测与防护的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wangyiecuifeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的持续发展和网民数量的爆炸式增长,恶意域名给网民带来的安全威胁正在迅速增加。域名解析服务(DNS)存在的许多缺陷常常被僵尸网络、钓鱼网站等恶意网络行为所利用。传统网络下对恶意域名的防护一般是在用户主机或网络出口安装杀毒软件和防火墙等,但并不是每个用户都愿意或具备安装能力,而且目前对恶意域名的检测主要基于黑名单匹配,需要及时更新维护黑名单,往往危害发生后才进行防护。Fast-flux技术和DGA域名生成算法等新的网络技术的应用更增加了传统网络的传统方法对于恶意域名的检测和防护的难度。针对目前恶意域名检测与防护方法成本高、灵活性低、检测精确率低等问题,本文详细研究了SDN网络框架的特点以及其相关的技术,结合对机器学习中SVM分类算法的详细研究,最终提出了一种基于SDN和机器学习技术的恶意域名检测与防护的方法,该方法利用SDN转控分离的特点,实时地在恶意域名解析阶段就对其进行识别和拦截,并可在应用层灵活的控制其进行重定向和代理访问以及数据流实时监控等,恶意域名检测阶段利用黑白名单和机器学习分类算法对域名进行检测,可以有效提高检测精确率。本文根据提出的方法设计和实现了一套恶意域名检测与防护系统,并在Mininet虚拟仿真网络拓扑中进行了实验验证。该恶意域名检测与防护系统分为三层,分别是转发层、控制层和应用层。转发层的设备通过匹配控制层下发的流表来转发数据;控制层使用Floodlight作为控制器,控制器具有全局的网络视图,可以集中管理和配置整个网络的资源,在控制器中使用Floodlight的系统模块API以及结合SVM分类算法实现了恶意域名检测与防护系统,系统总共分为四大功能模块,分别是DNS数据包解析、域名检测分类、数据流重定向、代理访问及数据流监控,并对应用层开放相关的REST API;应用层使用nodejs和python调用控制器开放的REST API分别实现了web端可视化界面的恶意域名检测与防护管理器和DNS重定向服务器。实验证明,本系统能精确地识别恶意域名并对其进行拦截,根据配置要求可以进行域名DNS解析重定向和访问数据流的重定向以及代理访问和数据流实时监控,拥有成本低,灵活性高,透明化,实时检测等众多优点,具有较高的研究价值和实用价值。
其他文献
小学英语课本剧融合了课文与戏剧两种元素,具有课本即剧本、教师即导演、学生即演员、教室即舞台等特点。课本剧的教学意义在于促进儿童形成积极的情感体验,养成正确的学习方
火灾是比较常见的灾害,无论是自然发生还是人为造成的,往往伴随着人员伤亡和经济损失,一直是威胁公众安全和社会发展的不稳定因素。
<正>【导语】2019年3月5日,国务院总理李克强在第十三届全国人民代表大会第二次会议上作《政府工作报告》(以下简称《报告》)。《报告》以习近平新时代中国特色社会主义思想
农业是生物科技应用极为重要而广泛的产业,以现代生物技术为核心的农业科技革命正逐渐成为维护食物安全和经济安全 的命脉所在.阐述了生物技术在我省农业生物生产中的技术应
2012年11月27日上海宝马展现场,江苏林泰阁工程设备有限公司与巴布亚新几内亚SHORNCLIFFE公司举行了签约仪式,该公司2007年首次购买林泰阁沥青搅拌站,此次签约一次性向林泰阁
正确判断重症患者的容量状态及容量反应性十分重要,采用超声测量下腔静脉内径及其变异度因其简单、无创及可重复性较好而逐渐应用于临床([1])。2017中国重症超声专家共识建议
肝细胞癌在临床中又被称为肝癌,在临床中具有高发病率与病死率([1])。目前,手术是治疗肝癌的主要方案,但部分患者确诊为肝癌时已经错过了手术切除治疗的最佳时机,这时射频消
<正> 近年来,关于宣传人民代表大会制度的稿件,在新闻宣传百花园中争奇斗艳,色彩纷呈,不仅具有较高的政治宣传价值,而且具有较高的文学艺术价值。作为一名基层人大宣传工作者
2010年底,山推与抚顺起重机制造有限公司(以下简称抚起)确立合作,山推收购抚起70%的股权;2011年2月,正式签署建设山推抚顺产业园的协议;4月,山推抚顺产业园奠基。目前的山推抚起产业园
现代艺术发展的一个重要特征,就是注重对各种材料的运用,凡是能够充分表达自己情感观念的材料或现成物都可以成为现代艺术创作的媒介。材料语言介入现代玻璃艺术使现代玻璃艺术