期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于Passive DNS的速变域名检测 被引量:15
1
作者 周昌令 陈恺 +2 位作者 公绪晓 陈萍 马皓 《北京大学学报(自然科学版)》 EI CAS CSCD 北大核心 2016年第3期396-402,共7页
利用Passive DNS采集校园网真实运行环境的域名访问记录,从域名的多样性、时间性、增长性和相关性等方面构建18个特征集,提出基于随机森林算法来识别速变域名的模型。交叉验证实验表明,所构建的模型对域名分类的准确率超过90%。在所采... 利用Passive DNS采集校园网真实运行环境的域名访问记录,从域名的多样性、时间性、增长性和相关性等方面构建18个特征集,提出基于随机森林算法来识别速变域名的模型。交叉验证实验表明,所构建的模型对域名分类的准确率超过90%。在所采集的数据集上,所构建的模型比Flux Buster能更有效地识别速变域名。 展开更多
关键词 PASSIVE DNS 速变域名 随机森林算法 DGA CDN
下载PDF
基于被动DNS流量的Fast⁃Flux域名检测方法 被引量:2
2
作者 张玉 刘纪伟 《南京邮电大学学报(自然科学版)》 北大核心 2021年第4期74-81,共8页
近年来,速变域名(Fast⁃Flux)技术已成为在速变服务网络(Fast⁃Flux Service Network,FFSN)中组建僵尸网络的常见做法,这些FFSN能够以非常高的可用性维持非法在线服务。文中基于FFSN工作原理以及速变域名技术特点,提出了一系列检测特征,... 近年来,速变域名(Fast⁃Flux)技术已成为在速变服务网络(Fast⁃Flux Service Network,FFSN)中组建僵尸网络的常见做法,这些FFSN能够以非常高的可用性维持非法在线服务。文中基于FFSN工作原理以及速变域名技术特点,提出了一系列检测特征,设计了一种基于被动DNS流量的Fast⁃Flux域名检测方法。利用DNS协议、黑白名单、DNS流量实时特征对流量数据进行过滤,采用基于信息增益率和基尼系数线性组合的随机森林算法作为模型训练算法,然后用实验数据集和现网真实数据集对所提的方法进行验证。实验结果证明,该方法能够有效识别出Fast⁃Flux域名,并且具有较高的精确率。 展开更多
关键词 僵尸网络 速变域名 域名检测 机器学习 随机森林算法
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部