天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于日志信息的DNS查詢異常檢測研究

發(fā)布時間:2021-07-12 09:18
  隨著移動網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)環(huán)境及用戶群體日趨復雜,由此造成的網(wǎng)絡(luò)安全問題也日益嚴峻。其中,作為互聯(lián)網(wǎng)中核心基礎(chǔ)設(shè)施之一的域名系統(tǒng),是大多數(shù)網(wǎng)絡(luò)應用與服務(wù)的基礎(chǔ),其實現(xiàn)域名與IP的快速映射與轉(zhuǎn)換,在本質(zhì)上是規(guī)模龐大的分布式數(shù)據(jù)庫系統(tǒng)。然而,現(xiàn)有的DNS協(xié)議缺乏信息保護和認證機制,同時近階段推動的DNS安全擴展存在系統(tǒng)效率低下與部署困難等問題,這給DNS安全埋下巨大隱患。但是,DNS服務(wù)器上的查詢?nèi)罩景嗽碔P與域名為主體的DNS查詢特征信息,可應用于對異常DNS查詢行為的識別。但是由于日志數(shù)據(jù)龐大且日志采集困難等問題,導致大部分基于查詢?nèi)罩镜腄NS安全研究既缺乏數(shù)量也缺乏深度。鑒于以上背景,本文的研究主要基于DNS查詢?nèi)罩菊归_,以達到對異常DNS查詢的高效精確的識別。其中,考慮到DNS日志采集與存儲的困難,設(shè)計了高效的日志采集與可靠的數(shù)據(jù)存儲方案;針對行為主體源IP在DNS查詢中表現(xiàn)出的快速多變的特點,設(shè)計與驗證了實時無監(jiān)督的源IP異常檢測方法,該方法在面對多變未知的DNS查詢攻擊行為能行之有效的適應,且對異常源IP檢測結(jié)果可通過低維可視化與可信度指標的方式予以呈現(xiàn);針對DNS... 

【文章來源】:北京郵電大學北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:72 頁

【學位級別】:碩士

【部分圖文】:

基于日志信息的DNS查詢異常檢測研究


圖1?-1?DNS域名體系結(jié)構(gòu)??

域名,迭代解,服務(wù)器,緩存


假設(shè)在瀏覽器中輸入www.bupt.edu.cn,主機會直接向DNS本地服務(wù)器查詢,??如果本地服務(wù)器上有相關(guān)的緩存,則直接將www.bupt.edu.cn的地址返回給查詢??源主機。而如果本地服務(wù)器上沒有該域名的緩存,其后續(xù)查詢流程如圖2-1所示。??f??根服務(wù)器??愚_:?'?—1?0??%?④?cn頂級服務(wù)器??圈,嘛服^"?f?1??⑧、々,??edu.cn權(quán)威服務(wù)器??y??bupt.edu.cn權(quán)威服務(wù)器??圖2-1?DNS查詢域名迭代解析過程??主要流程如下:??①

示意圖,安全認證,示意圖,攻擊者


Data?length(資源數(shù)據(jù)長度)??Data(資源數(shù)據(jù),長度不定)??圖2-5資源區(qū)域中的具體字段??2.1.3DNS?安全擴展?DNSSEC??DNS?安全擴展(Domain?Name?System?Security?Extensions,?DNSSEC),是一套??由IETF提出的DNS安全認證的機制[8?9]。DNSSEC主要是為了幫助DNS服務(wù)??器解決收到的查詢應答是否真實以及是否存在被篡改的問題,主要是緩存投毒和??DNS欺騙,如圖2-6所示。緩存投毒[1G],攻擊者是針對DNS本地服務(wù)器無法驗??證DNS數(shù)據(jù)真實性的特點,將虛假的DNS響應寫入本地服務(wù)器的高速緩存中,??同時為達到延長服務(wù)器緩存中毒的時間,攻擊者還會將回復的存活時長設(shè)大。而??DNS欺騙[11]則是,攻擊者可以直接向網(wǎng)絡(luò)用戶發(fā)送偽造頭部ID的DNS回復以??實現(xiàn)欺騙攻擊的目的,但是這些攻擊不如緩存中毒攻擊持久。??dnss^?、?¥??i?權(quán)回復?1^/??DNS本地服務(wù)DNS權(quán)S:服務(wù)器??DNS欺^緩存中??T?T??攻擊者?攻擊者??圖2-6?DNSSEG安全認證示意圖??DNSSEC的部署

【參考文獻】:
期刊論文
[1]基于自適應分段廣延指數(shù)模型的IPTV用戶點播行為[J]. 陳步華,陳戈,梁潔.  電信科學. 2018(05)
[2]基于相對密度的DNS請求數(shù)據(jù)流源IP異常檢測算法[J]. 王靖云,史建燾,張兆心,沈英洪.  高技術(shù)通訊. 2016(Z2)
[3]基于深度學習的域名查詢行為向量空間嵌入[J]. 周昌令,欒興龍,肖建國.  通信學報. 2016(03)
[4]基于W-Kmeans算法的DNS流量異常檢測[J]. 林成虎,李曉東,金鍵,尉遲學彪,吳軍.  計算機工程與設(shè)計. 2013(06)
[5]隨機森林方法研究綜述[J]. 方匡南,吳見彬,朱建平,謝邦昌.  統(tǒng)計與信息論壇. 2011(03)
[6]DNS緩存投毒攻擊原理與防御策略[J]. 靳沖,郝志宇,吳志剛.  中國通信. 2009(04)
[7]DNS服務(wù)中的Internet訪問行為測量研究[J]. 尉遲學彪,李曉東,閻保平,季成.  計算機工程與應用. 2009(34)
[8]Protocol Buffers——比XML快近100倍[J]. 宮唐小恒,李旭偉.  電腦與信息技術(shù). 2009(01)
[9]DNS欺騙攻擊的檢測和防范[J]. 閆伯儒,方濱興,李斌,王垚.  計算機工程. 2006(21)
[10]DNS與關(guān)鍵詞服務(wù)請求分布研究[J]. 王峰,王恩海,錢華林.  計算機工程. 2006(05)

碩士論文
[1]域名異常檢測系統(tǒng)的設(shè)計與實現(xiàn)[D]. 喬展鵬.哈爾濱工業(yè)大學 2018
[2]基于DNS日志數(shù)據(jù)的異常域名檢測研究[D]. 朱迦南.電子科技大學 2018
[3]基于DNS日志的IP屬性分析系統(tǒng)的設(shè)計與實現(xiàn)[D]. 熊書珺.哈爾濱工業(yè)大學 2017
[4]國家域名日志可視化分析監(jiān)控系統(tǒng)設(shè)計與實現(xiàn)[D]. 董再旺.中國科學院大學(工程管理與信息技術(shù)學院) 2014
[5]基于DNS查詢?nèi)罩镜幕ヂ?lián)網(wǎng)訪問模式分析[D]. 季成.清華大學 2009



本文編號:3279636

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3279636.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶7ed4c***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
九九热视频网在线观看| 99免费人成看国产片| 久久女同精品一区二区| 国产欧美日韩精品自拍| 久久永久免费一区二区| 在线免费国产一区二区| 五月婷婷综合缴情六月| 欧美一级内射一色桃子| 亚洲欧美日韩精品永久| 青青操在线视频精品视频| 夫妻性生活一级黄色录像| 91人妻人人做人碰人人九色| 精品人妻av区波多野结依| 加勒比系列一区二区在线观看 | 欧美日韩国产成人高潮| 国产性情片一区二区三区| 五月天婷亚洲天婷综合网| 国产a天堂一区二区专区| 少妇激情在线免费观看| 日韩成人动作片在线观看| 日韩成人h视频在线观看| 欧美亚洲国产日韩一区二区| 久久精品国产亚洲av麻豆尤物| 91插插插外国一区二区婷婷| 日本不卡视频在线观看| 亚洲一级在线免费观看| 欧美尤物在线视频91| 欧美午夜色视频国产精品| 欧美欧美日韩综合一区| 久久精品视频就在久久| 高清亚洲精品中文字幕乱码| 日韩高清中文字幕亚洲| 日韩欧美一区二区久久婷婷 | 日韩成人中文字幕在线一区| 日韩欧美二区中文字幕| 区一区二区三中文字幕| 国产一区二区三区口爆在线| 亚洲中文字幕在线观看黑人| 国产亚洲精品香蕉视频播放| 国产a天堂一区二区专区| 日本高清二区视频久二区|