-
题名C&C08交换机数据管理系统概述
- 1
-
-
作者
付金喜
-
机构
大庆电业局
-
出处
《科技信息》
2008年第7期78-78,共1页
-
文摘
一、数据管理功能的实现C&C08的数据管理功能主要由BAM中的SQL Server数据库软件、Dataman进程和主机软件中的数据库管理模块等共同完成,其基本实现过程是:
-
关键词
c&c08交换机
数据管理系统
数据库管理模块
数据库软件
SQL
server
BAM
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
TN915.05
[电子电信—通信与信息系统]
-
-
题名基于DoH流量的DGA识别方法
被引量:1
- 2
-
-
作者
张千帆
郭晓军
周鹏举
-
机构
西藏民族大学信息工程学院
-
出处
《计算机技术与发展》
2021年第12期122-127,共6页
-
基金
西藏自治区自然科学基金项目(XZ2019ZRG-36(Z))
西藏民族大学“藏秦喜马拉雅人才发展支持计划-杰出青年学者”项目(324011810216)
西藏民族大学“涉藏网络信息内容与数据安全团队”项目(324042000709)。
-
文摘
现有研究表明,域名生成算法(domain generation algorithm,DGA)已成为僵尸网络建立命令和控制服务通信的关键技术之一。由于利用DGA域名随机性的检测方法已趋于成熟,为逃避检测,DGA算法可能采用加密流量形式进行传输。针对基于域名随机性的检测模型缺乏对加密DGA流量的识别等问题,该文基于DoH(DNS-over-HTTPS)协议验证了DGA流量进行加密传输的可能性,分析了命令控制服务过程所产生的HTTP报文内容、HTTP流量及对应的TCP流量。因利用DoH协议进行传输的数据包中不再包含DNS报文解析过程,最终选取了DoH流量数据包的长度和时序信息等特征进行识别。在DoH网络中DGA流量特征分析的基础上结合KNN分类算法识别DGA域名,设计了一种基于特征工程与机器学习结合的识别方法,提供了DoH网络中DGA流量的检测方法。实验结果表明,基于DoH流量的DGA分类模型在人工数据集上的准确率达到了79%,表现出良好的分类精度,为DoH网络安全提供了保障。
-
关键词
僵尸网络
命令控制服务
域名生成算法
DNS-over-HTTPS/DoH协议
网络流量分析
-
Keywords
Botnet
command&control/c&c server
domain generation algorithm
DNS-over-HTTPS/DoH protocol
network traffic analysis
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-