检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]北京大学网络与软件安全保障教育部重点实验室,北京100087
出 处:《计算机工程与设计》2012年第8期2915-2919,共5页Computer Engineering and Design
基 金:国家242信息安全计划基金项目(2010A009)
摘 要:针对现有Domain-flux僵尸网络检测方法在检测范围方面的不足,提出基于域名访问活跃特征的Domain-flux僵尸网络域名检测方法。通过阐述Domain-flux僵尸网络所利用的域名集合在访问方面所表现出的时间行为特征,提出一种基于域名访问活跃特征的检测算法,给出检测算法的具体描述、检测处理流程及系统整体结构,利用某运行商DNS服务器镜像数据实验验证检测算法。实验结果显示,检测算法不依赖于具体的域名字符特征,可以有效过滤出Domain-flux僵尸网络所利用的域名。Aimed at the shortage of current detection methods of domaimflux botnet, a method based on the alive character of domain name is proposed. The description of domains alive character is given which are generated by domain-flux botnet, and an domaimflux botnet detection method based on the alive characteristics of domain names is proposed. The detection description, detection flow and system structure are introduced. An experiment using the mirror dns traffic from an service provider is de signed to validate the effectiveness of this detection method. The result shows that the method proposed do not rely on specific alphanumeric characteristics of domain names, and could find domain names efficiently used by domain-flux botnet.
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.147.64.87