基于第二级域名的FQDN个数的DNS隐蔽信道检测  被引量:1

Using FQDN number of the second-level domain name to detect DNS-based covert channels

在线阅读下载全文

作  者:杨建强[1] 姜洪溪[1] 

机构地区:[1]湖北文理学院数学与计算机科学学院,湖北襄阳441053

出  处:《计算机时代》2016年第2期53-55,60,共4页Computer Era

基  金:湖北省高等学校省级教学研究项目(2014370)

摘  要:基于DNS协议的隐蔽信道给企业和个人带来很大的安全威胁,对它的检测非常重要。提出一种新的检测方法——利用第二级域名的FQDN个数来检测DNS隐蔽信道。测试结果表明,在采样时间窗口较小的情况下,该方法很容易识别出某些DNS隐蔽信道。讨论了该方法的不足,并给出了解决办法。It is very important to detect the DNS-based covert channel which brings about a significant risk to businesses and individuals. In this paper, a new detection method is presented, which uses FQDN(Fully Qualified Domain Name) number of the second-level domain to detect DNS-based covert channel. The test results showed that this method can easily identify some DNS-based convert channels, if the sampling time window is shorter. Shortcomings of the method are discussed and solutions are given.

关 键 词:DNS 隐蔽信道 检测 FQDN 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象