基于机器学习的异常DNS流量检测研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:tawj68
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名服务(Domain Name Service,DNS)是互联网上的重要服务,因此网络中DNS流量通常不会被防火墙阻挡。然而攻击者利用这一特点使用DNS协议隐匿恶意行为,如使用DNS隧道进行文件外传、使用域名生成算法(Domain Generate Algorithm,DGA)进行僵尸网络控制。由于现在多种网络攻击都依赖DNS协议来与攻击者进行数据交互和命令控制,如果能发现异常DNS流量,可以有效的打击网络犯罪。为了在海量网络数据中发现异常DNS流量,本文提出了基于机器学习的检测系统,重点针对DGA域名进行检测。论文首先对异常DNS流量产生的原因进行了分析,根据异常DNS流量的特点,从域名构成特征和IP地址对应特征这两个维度进行研究,提取了元音字母个数占比、去重比例、完全限定域名访问次数、返回IP地址的分散程度、域名解析目标IP地址集的大小等多个特征。接着使用黑白名单过滤模块,对已知的大量正常DNS流量和部分恶意DNS进行过滤,为了提高黑白名单过滤的效率,使用了Bloom filter进行查询操作。该模块降低了后期机器学习的负荷,并缓解了不平衡分类的问题。在进行数据预处理之后,使用了贝叶斯分类、决策树算法进行机器学习训练,最后在实验中使用真实的DNS流量进行验证,并对不同的机器学习方法进行了比较,实验结果显示论文提出的检测方法可以有效的发现异常DNS流量。
其他文献
男性气质随着女性主义的兴起而呈现多元动态的特点。在康奈尔的支配性气质理论下,不同时代的黑人男性气质由于权力结构与生产关系的变化而存在差异。通过主人公约翰对父亲记
海洋馆作为一种集旅游和海洋科普为一体的新兴旅游业态,得到了投资集团和各地政府的青睐,全国许多地区纷纷开始建设海洋馆,但海洋馆的建立也伴随着巨大的耗能问题,传统的海洋馆水温控制是依靠使用电能和化石能源对海洋馆的水体进行制冷或加热,这不仅造成巨大的能源消费,而且也带来了环境污染问题。因此寻找一种高效洁净的可再生能源来实现海洋馆水体的调温是迫切而重要的。本论文使用太阳能制冷/加热技术给海洋馆水体制冷或加
目的观察心理治疗和健康教育对新型毒品滥用者的心理健康的疗效。方法 60例新型毒品滥用者随机分为观察组和对照组,各30例。两组均给予系统的脱毒治疗,观察组同时进行心理治
目的探讨上消化道双源癌的特点,提高双源癌的术前诊断率。方法对消化道肿瘤进行上消化道造影和内镜检查,同时对消化道隆起病变取活检进行病理检查。结果5908例上消化道癌中,检出
提出了一种节能减排形势下的优化调度模型和解法。研究对象上,文中研究了风电、火电、需求响应3种发电(虚拟发电)形式,需求响应可为系统提供零碳发电资源和旋转备用。模型建
期刊
“躲猫猫”等网络新闻事件的出现,在反映公众捍卫、实现知情权的自觉意识与迫切要求的同时,也向我们昭示,传统媒体在满足公众知情权方面的缺失与无奈。在现有社会形态与新闻语境
农村耕地家庭联产承包责任制的确立,解放了我国农村生产力,促进了农村社会经济的长足发展,为我国农业经济的飞跃建立了坚实的制度基础。然而,随着生产力的进一步发展,这种以
少数民族语言广播影视是党和政府联系少数民族群众的重要纽带和桥梁,是少数民族群众获取信息和了解外界的重要窗口,具有特殊而重要的地位和作用。虽然苗族分布较集中地区已经开
《密战》不同于中国当代任何一部法制小说,作者将故事构建在21世纪的今天,以细致的笔触、丰厚的素材、空灵的意识,将小说构筑成恢弘的三维空间,让读者在这灵动的空间里找到写