通過挖掘詞素特征的輕量級(jí)檢測(cè)算法
推薦 + 挑錯(cuò) + 收藏(0) + 用戶評(píng)論(0)
為了彌補(bǔ)黑名單方法的不足,基于DNS活動(dòng)特征的實(shí)時(shí)檢測(cè)方法得到了廣泛地研究.該類算法需要對(duì)網(wǎng)絡(luò)中的DNS交互報(bào)文進(jìn)行實(shí)時(shí)或準(zhǔn)實(shí)時(shí)的DPI檢測(cè),通過挖掘惡意域名有別于合法域名的活動(dòng)特征以發(fā)現(xiàn)惡意服務(wù).相關(guān)工作有:Chatzis等人依據(jù)郵件蠕蟲感染主機(jī)的DNS MX流量行為在傳播地址和流量特征方面具有高度相似性這一穩(wěn)定特征提出了一系列的郵件蠕蟲檢測(cè)方法c5-si;Caglayan根據(jù)域名對(duì)應(yīng)的IP地址頻繁變更這一基本特征,選取TTL值、4記錄數(shù)目及其離散程度三方面測(cè)度檢測(cè)Fast-Flux服務(wù)網(wǎng)絡(luò);Choi等人觀測(cè)域名查詢請(qǐng)求者的群體活動(dòng)特性(即,大量僵尸主機(jī)在很短的時(shí)間間隔內(nèi)集中訪問某個(gè)域名),實(shí)現(xiàn)對(duì)僵尸網(wǎng)絡(luò)及其域名的檢測(cè);Antonakakis在2011年基于從頂級(jí)域名服務(wù)器獲取的DNS交互報(bào)文,通過統(tǒng)計(jì)域名查詢請(qǐng)求者的離散程度以及解析IP地址的信譽(yù)值,檢測(cè)惡意域名;2012年,又基于同一個(gè)僵尸網(wǎng)絡(luò)的僵尸主機(jī)會(huì)產(chǎn)生相似的NXDomain流量(失效的DNS查詢請(qǐng)求),通過觀察域名的字符組成及其查詢請(qǐng)求者的相似性來聚類和檢測(cè)僵尸網(wǎng)絡(luò)使用的域名;Bilge遁過統(tǒng)計(jì)域名查詢請(qǐng)求的時(shí)間分布、域名映射IP地址的空間分布、TTL時(shí)間長(zhǎng)短以及域名字面特征,發(fā)現(xiàn)惡意域名.
非常好我支持^.^
(0) 0%
不好我反對(duì)
(0) 0%
下載地址
通過挖掘詞素特征的輕量級(jí)檢測(cè)算法下載
相關(guān)電子資料下載
- 口罩佩戴檢測(cè)算法 55
- 人員跌倒識(shí)別檢測(cè)算法 84
- 安全帽佩戴檢測(cè)算法 95
- 大唐恩智浦創(chuàng)新:推出融合EIS的亞健康電芯6D檢測(cè)算法! 361
- 【昇騰系列產(chǎn)品應(yīng)用】英碼科技EA500I邊緣計(jì)算盒子接口使用示例和目標(biāo)檢測(cè)算法 49
- 一文讀懂:圖像特征檢測(cè)算法! 726
- 大學(xué)畢業(yè)設(shè)計(jì)一席談之四十一壓電信號(hào)的睡眠檢測(cè)算法(13)程序升級(jí) 293
- 網(wǎng)絡(luò)社交機(jī)器人檢測(cè)的關(guān)鍵技術(shù) 548
- 柔性印刷線路板缺陷檢測(cè)方法指南 244
- 圖像邊緣原理介紹 1066