学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
基于域名系统流量的Fast-Flux僵尸网络检测方法
被引:12
作者
:
左晓军
论文数:
0
引用数:
0
h-index:
0
机构:
国网河北省电力公司电力科学研究院
国网河北省电力公司电力科学研究院
左晓军
[
1
]
董立勉
论文数:
0
引用数:
0
h-index:
0
机构:
国网河北省电力公司电力科学研究院
国网河北省电力公司电力科学研究院
董立勉
[
1
]
曲武
论文数:
0
引用数:
0
h-index:
0
机构:
北京启明星辰信息安全技术有限公司核心研究院
国网河北省电力公司电力科学研究院
曲武
[
2
]
机构
:
[1]
国网河北省电力公司电力科学研究院
[2]
北京启明星辰信息安全技术有限公司核心研究院
来源
:
计算机工程
|
2017年
/ 43卷
/ 09期
关键词
:
僵尸网络;
Fast-Flux域名;
域名系统流量;
层次聚类;
机器学习;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
在僵尸网络中,为保持服务器的可用性和隐蔽性,与域名关联的Flux-Agent的IP地址需要不停地变动,而黑名单策略对于阻止Fast-Flux僵尸网络攻击已经失效。为解决该问题,基于域名系统流量的分析和识别技术,提出一种新的Fast-Flux僵尸网络检测方法,用于检测互联网中使用Fast-Flux技术的僵尸网络,且对域名的分析不局限于来自垃圾邮件、点击欺诈或黑名单列表的可疑域名。实验结果表明,该方法能够以较高的准确率检测Fast-Flux僵尸网络,并且有利于完善黑名单列表。
引用
收藏
页码:185 / 193
页数:9
相关论文
共 4 条
[1]
基于DNS数据流的僵尸网络检测技术研究
[D].
论文数:
引用数:
h-index:
机构:
康乐
.
哈尔滨工业大学,
2011
[2]
A Survey on Fast-flux Attacks
[J].
论文数:
引用数:
h-index:
机构:
Zhou, Shijie
.
INFORMATION SECURITY JOURNAL,
2015,
24
(4-6)
:79
-97
[3]
An Advanced Hybrid Peer-to-Peer Botnet
[J].
Wang, Ping
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Wang, Ping
;
论文数:
引用数:
h-index:
机构:
Sparks, Sherri
;
Zou, Cliff C.
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Zou, Cliff C.
.
IEEE TRANSACTIONS ON DEPENDABLE AND SECURE COMPUTING,
2010,
7
(02)
:113
-127
[4]
僵尸网络研究
[J].
论文数:
引用数:
h-index:
机构:
诸葛建伟
;
论文数:
引用数:
h-index:
机构:
韩心慧
;
周勇林
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
北京大学计算机科学技术研究所
周勇林
;
论文数:
引用数:
h-index:
机构:
叶志远
;
论文数:
引用数:
h-index:
机构:
邹维
.
软件学报,
2008,
(03)
:702
-715
←
1
→
共 4 条
[1]
基于DNS数据流的僵尸网络检测技术研究
[D].
论文数:
引用数:
h-index:
机构:
康乐
.
哈尔滨工业大学,
2011
[2]
A Survey on Fast-flux Attacks
[J].
论文数:
引用数:
h-index:
机构:
Zhou, Shijie
.
INFORMATION SECURITY JOURNAL,
2015,
24
(4-6)
:79
-97
[3]
An Advanced Hybrid Peer-to-Peer Botnet
[J].
Wang, Ping
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Wang, Ping
;
论文数:
引用数:
h-index:
机构:
Sparks, Sherri
;
Zou, Cliff C.
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Univ Cent Florida, Sch Elect Engn & Comp Sci, Orlando, FL 32816 USA
Zou, Cliff C.
.
IEEE TRANSACTIONS ON DEPENDABLE AND SECURE COMPUTING,
2010,
7
(02)
:113
-127
[4]
僵尸网络研究
[J].
论文数:
引用数:
h-index:
机构:
诸葛建伟
;
论文数:
引用数:
h-index:
机构:
韩心慧
;
周勇林
论文数:
0
引用数:
0
h-index:
0
机构:
国家计算机网络应急技术处理协调中心
北京大学计算机科学技术研究所
周勇林
;
论文数:
引用数:
h-index:
机构:
叶志远
;
论文数:
引用数:
h-index:
机构:
邹维
.
软件学报,
2008,
(03)
:702
-715
←
1
→