基于W-Kmeans算法的DNS流量異常檢測
本文選題:域名系統(tǒng) + 權(quán)重K均值 ; 參考:《計(jì)算機(jī)工程與設(shè)計(jì)》2013年06期
【摘要】:為了對DNS查詢進(jìn)行有效檢測,及時(shí)發(fā)現(xiàn)DNS流量異常,提出了適合于檢測DNS流量異常的權(quán)重Kmeans(W-Kmeans)算法。對CN頂級(jí)域2009年5月19日的原始查詢?nèi)罩境槿∮杏眯畔?提取相關(guān)的向量特征,對不同的向量特征賦予不同的權(quán)重值。利用W-Kmeans算法對查詢?nèi)罩具M(jìn)行聚類檢測,并分析了算法各種參數(shù)選擇的影響。5.19事件的DNS查詢檢測結(jié)果表明,W-Kmeans算法可以有效檢測DNS流量異常的發(fā)生。
[Abstract]:In order to detect DNS queries effectively and find DNS traffic anomalies in time, a weighted Kmeans (W-Kmeans) algorithm is proposed to detect DNS traffic anomalies. This paper extracts useful information from the original query log of the CN top-level domain on May 19, 2009, extracts relevant vector features, and assigns different weights to different vector features. The W-Kmeans algorithm is used to cluster the query log, and the DNS query detection results show that the W-Kmeans algorithm can effectively detect the occurrence of DNS traffic anomalies.
【作者單位】: 中國互聯(lián)網(wǎng)絡(luò)信息中心;中國科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心;中國科學(xué)院研究生院;
【基金】:國家自然科學(xué)基金項(xiàng)目(61003239)
【分類號(hào)】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 王勝明,潘衛(wèi)華,潘衛(wèi)紅,孫淑琪;智能移動(dòng)代理在域名系統(tǒng)中的應(yīng)用[J];華北電力大學(xué)學(xué)報(bào);2002年02期
2 王勝明,羅廣孝,孫淑琪,潘衛(wèi)華;域名系統(tǒng)的性能優(yōu)化方案[J];航空計(jì)算技術(shù);2002年01期
3 程?hào)|;黃學(xué)武;;感染病毒機(jī)器的控制和處理方法探析[J];韶關(guān)學(xué)院學(xué)報(bào);2006年03期
4 劉立杰;;域名系統(tǒng)協(xié)議分析[J];吉林農(nóng)業(yè)科技學(xué)院學(xué)報(bào);2008年02期
5 錢秀檳;劉鵬;黃少青;方星;;關(guān)于域名系統(tǒng)的兼容性改造初探[J];信息網(wǎng)絡(luò)安全;2010年04期
6 柳青;;我國互聯(lián)網(wǎng)域名系統(tǒng)的安全問題[J];現(xiàn)代電信科技;2010年04期
7 孫精科;Internet上IP地址及域名[J];電信工程技術(shù)與標(biāo)準(zhǔn)化;1996年03期
8 ;從域名系統(tǒng)的一次全面普查看Internet主機(jī)分布[J];今日電子;1997年09期
9 成汝震,張運(yùn)凱,劉宏忠;DNS在河北師范大學(xué)校園網(wǎng)上應(yīng)用解析[J];河北師范大學(xué)學(xué)報(bào)(自然科學(xué)版);1998年03期
10 沈遜;如何構(gòu)建企業(yè)的電子郵件系統(tǒng)[J];通信世界;1999年06期
相關(guān)會(huì)議論文 前8條
1 楊海軍;姚欽鋒;戴沁蕓;;域名系統(tǒng)安全防護(hù)問題分析[A];2010年全國通信安全學(xué)術(shù)會(huì)議論文集[C];2010年
2 劉興麗;龐松江;;DNS服務(wù)器設(shè)置和測試[A];黑龍江省氣象計(jì)算機(jī)應(yīng)用與通信交流會(huì)論文集[C];2006年
3 丁森林;金鍵;毛偉;;基于主動(dòng)測量的DNS監(jiān)測系統(tǒng)[A];中國通信學(xué)會(huì)信息通信網(wǎng)絡(luò)技術(shù)委員會(huì)2009年年會(huì)論文集(上冊)[C];2009年
4 王W,
本文編號(hào):2093934
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2093934.html