基于DNS流量的恶意软件域名挖掘

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:smarttiger1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意软件目前仍是互联网的主要威胁之一,基于DNS流量检测恶意软件是一个与控制通信协议无关且高效的解决途径。本文研究并提出一套基于DNS流量全面检测各种类型恶意软件的方法,并在校园网真实流量上进行实验评估。本文基于DNS图挖掘的检测算法,将DNS数据中域名与主机的关系构建成图模型,应用置信传播算法进行节点声望推断,据此进行恶意软件域名、控制服务器和受害主机的检测。本文评估了利用客户端请求流量构建的DNS查询响应图,以及基于被动DNS数据构建的被动DNS图,其中,基于被动DNS图的检测取得80.63%的检出率,而误报仅为0.023%,作为声望系统时则可在1.20%的误报率下达到95.66%的检出率。本文通过对DNS失效流量的测量,分析了产生DNS失效查询的主要原因并作统计。基于DNS失效流量,本文设计了DGA域名聚类检测算法,在人工验证的数据集上取得了99.82%的检出率和0.39%的误报率,校园网7天流量中则共计检出197,026个DGA域名,查准率达98.3%。失效C&C域名检测算法,针对恶意软件C&C失效后反复尝试和固定的重试间隔这两个关键特征,在校园网流量中成功检出影响了249台主机的3,027个恶意软件域名,查准率达92.0%。本文工作相较于过往的研究,具有适用范围广、高效的特点,为基于DNS的恶意软件检测提供了一个全面的解决方案。
其他文献
“强的医保活水器”是获得中华人民共和国医疗器械准字号的高科技水处理器,只需将其放入普通水中,短时间内即可提高水的能量和活性,增强水的渗透力、溶解力、代谢力、溶氧能力、
激励机制是人力资源管理中的重要一环,在高校这个特殊的组织中,激励机制又有着它的特殊性。目前我国高校人力资源管理中的激励机制存在认识上的误区、方式上的欠缺和角度上的偏
目的:观察人参浸膏急性毒性、遗传毒性及长期毒性,以评估其食用安全性。方法:以最大给药体积(0.25 g·mL-1)给予大鼠,24 h内灌胃给药3次,连续观察14 d;遗传毒性试验(Ames试验
社会和时代的变化,使大学生思想发生了巨大变化,进而影响着大学生的需求和行为,而大学生就业问题关系着我国经济的腾飞和社会的稳定。如今的大学教育必须要紧跟时代步伐,关注
建立和完善农村合作金融管理体制是我国金融体制改革的重要组成部分。我国农村合作金融虽然有了很大发展,但农村合作金融管理体制还存在很多弊端,迫切需要建立和完善具有中国特
从深层意义上讲,跨文化交际能力的培养实际上是在重塑人格。在不同文化的交流过程中,人们所表现出的在思维方式、思想观念、价值体系和精神蕴涵上的差异,都有其深远的历史文化哲
虽然我省粮食、肉类等农业综合生产能力显著增长,但是影响农业综合生产能力增长的因素仍然很多,吉林省农业综合生产能力发展方向,应该是有利于趋利避害,有利于产业结构调整,
尽管多年来国有商业银行进行了一系列的改革,但其盈利能力仍较低下,究其原因主要是国有商业银行自身存在一系列的制度性缺陷,只有通过进一步深化改革才能解决,改革的主要措施