基于W-Kmeans算法的DNS流量異常檢測
本文選題:域名系統(tǒng) + 權(quán)重K均值 ; 參考:《計算機工程與設(shè)計》2013年06期
【摘要】:為了對DNS查詢進行有效檢測,及時發(fā)現(xiàn)DNS流量異常,提出了適合于檢測DNS流量異常的權(quán)重Kmeans(W-Kmeans)算法。對CN頂級域2009年5月19日的原始查詢?nèi)罩境槿∮杏眯畔?提取相關(guān)的向量特征,對不同的向量特征賦予不同的權(quán)重值。利用W-Kmeans算法對查詢?nèi)罩具M行聚類檢測,并分析了算法各種參數(shù)選擇的影響。5.19事件的DNS查詢檢測結(jié)果表明,W-Kmeans算法可以有效檢測DNS流量異常的發(fā)生。
[Abstract]:In order to detect DNS queries effectively and find DNS traffic anomalies in time, a weighted Kmeans (W-Kmeans) algorithm is proposed to detect DNS traffic anomalies. This paper extracts useful information from the original query log of the CN top-level domain on May 19, 2009, extracts relevant vector features, and assigns different weights to different vector features. The W-Kmeans algorithm is used to cluster the query log, and the DNS query detection results show that the W-Kmeans algorithm can effectively detect the occurrence of DNS traffic anomalies.
【作者單位】: 中國互聯(lián)網(wǎng)絡信息中心;中國科學院計算機網(wǎng)絡信息中心;中國科學院研究生院;
【基金】:國家自然科學基金項目(61003239)
【分類號】:TP393.08
【相似文獻】
相關(guān)期刊論文 前10條
1 王勝明,潘衛(wèi)華,潘衛(wèi)紅,孫淑琪;智能移動代理在域名系統(tǒng)中的應用[J];華北電力大學學報;2002年02期
2 王勝明,羅廣孝,孫淑琪,潘衛(wèi)華;域名系統(tǒng)的性能優(yōu)化方案[J];航空計算技術(shù);2002年01期
3 程東;黃學武;;感染病毒機器的控制和處理方法探析[J];韶關(guān)學院學報;2006年03期
4 劉立杰;;域名系統(tǒng)協(xié)議分析[J];吉林農(nóng)業(yè)科技學院學報;2008年02期
5 錢秀檳;劉鵬;黃少青;方星;;關(guān)于域名系統(tǒng)的兼容性改造初探[J];信息網(wǎng)絡安全;2010年04期
6 柳青;;我國互聯(lián)網(wǎng)域名系統(tǒng)的安全問題[J];現(xiàn)代電信科技;2010年04期
7 孫精科;Internet上IP地址及域名[J];電信工程技術(shù)與標準化;1996年03期
8 ;從域名系統(tǒng)的一次全面普查看Internet主機分布[J];今日電子;1997年09期
9 成汝震,張運凱,劉宏忠;DNS在河北師范大學校園網(wǎng)上應用解析[J];河北師范大學學報(自然科學版);1998年03期
10 沈遜;如何構(gòu)建企業(yè)的電子郵件系統(tǒng)[J];通信世界;1999年06期
相關(guān)會議論文 前8條
1 楊海軍;姚欽鋒;戴沁蕓;;域名系統(tǒng)安全防護問題分析[A];2010年全國通信安全學術(shù)會議論文集[C];2010年
2 劉興麗;龐松江;;DNS服務器設(shè)置和測試[A];黑龍江省氣象計算機應用與通信交流會論文集[C];2006年
3 丁森林;金鍵;毛偉;;基于主動測量的DNS監(jiān)測系統(tǒng)[A];中國通信學會信息通信網(wǎng)絡技術(shù)委員會2009年年會論文集(上冊)[C];2009年
4 王W,
本文編號:2093934
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2093934.html