恶意相似域名检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:gaohenghao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,域名的数量正逐年增多,越来越多的恶意攻击者利用注册与知名公司域名相似的域名来欺骗普通网民上当,此类恶意相似域名严重威胁了普通网民的网络安全。针对这类恶意行为,现有的检测方法有根据待检测域名利用模型生成可疑相似域名字符的检测方法;有根据待检测域名利用参照域名列表配合相似字符对列表做逐字符比对的检测方法;有根据单位时间段内捕捉到的域名做彼此间相似判定的检测方法。但是现有的检测方法存在检测效率低、不能探索灵活多变的组合抢注域名和对网络环境中突然出现的恶意相似域名不敏感的问题。针对以上问题,本文设计并实现了基于域名相似特征的恶意相似域名检测系统。本文提出的恶意相似域名检测技术是根据实时抓取的流量来判断局域网络环境内是否存在恶意的相似域名。该检测技术通过对HTTP流量的域名信息和URL信息进行分析处理,利用参照域名列表配合域名相似特征筛选出可能被仿冒的合法域名。然后针对检测出的可疑相似域名对使用网页相似度计算配合VirusTotal查毒工具来判定其是否属于恶意流量。使用13808个恶意相似域名进行实验评估,发现该检测方案能够提高可疑相似域名的筛选速率,也能够应对灵活多变的组合抢注域名。设计并实现了一套分布式的恶意相似域名检测系统。该系统包括前端模块、流量监控模块、可疑相似域名筛选模块、相似域名对检测模块、系统存储模块和任务调度模块。为了提高系统的检测效率,该系统以大数据平台做数据支撑,使用SparkStreaming流式处理流量数据;为了降低系统的耦合性,使用Kafka消息队列来缓存系统子模块处理的中间结果;为了提高系统的可维护性,使用Docker部署大数据平台,使用Ambari来管理集群资源。最后测试表明系统功能的完整性和有效性。
其他文献
代码抄袭现象频发,网上出现大量的恶意代码、恶意软件,对许多人造成严重的危害。针对上述现象,源代码去匿名化技术用于检测源代码作者归属问题,能有效地遏制上述行为。在源代码去匿名化技术中,因为不同编程语言间语言特性不同、相关资料库不同,涉及动态特征的研究存在不同编程语言间方案迁移难问题。本文研究C++语言源代码去匿名化技术,其主要工作和创新点如下:(1)针对从Python语言到C++语言存在的方案迁移难
裁判说理对于司法判决必不可少.完善的裁判说理制度对于构建公众的司法认同具有重要意义,实乃在制度框架内对社情民意的有效回应.然而,裁判说理在我国当下的司法实践中却呈现出法理缺失、逻辑混乱等一系列问题,一定程度上掣肘司法改革目标的实现.通过梳理我国裁判说理制度之发展脉络,并以此为基础分析导致我国裁判说理困境的现实成因、学理误区,从本体建构及配套机制双重向度,指明我国裁判说理制度的完善路径与具体对策.
随着法治进步和人权保障发展,科学、规范、文明的要求对职务犯罪讯问方式产生了重大影响,深刻检讨传统职务犯罪讯问的一些不妥做法及存在问题,均衡把握惩罚犯罪和保障人权两方面的内容,从保障被讯问人合法权利,确保供述自愿性真实性,严格非法证据排除,实行同步录音录像监督制约,注重讯问心理学研究等方面提出完善职务犯罪讯问的解决之道.这不仅有利于职务犯罪讯问的法治化和规范化建设,也会提升公众对我国反腐事业的支持和信任.