期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于IP分布及请求响应时间的恶意fast-flux域名检测算法 被引量:3
1
作者 袁福祥 王琤 +1 位作者 刘粉林 巩道福 《信息工程大学学报》 2017年第5期601-606,共6页
提出了一种基于域名对应IP分布及IP对请求响应时间波动的恶意fast-flux域名检测算法。该算法基于合法域名与fast-flux僵尸网络域名在域名解析IP的分布特性与IP对请求响应时间波动特性方面的差异,将解析IP分布特性与IP对请求响应时间的... 提出了一种基于域名对应IP分布及IP对请求响应时间波动的恶意fast-flux域名检测算法。该算法基于合法域名与fast-flux僵尸网络域名在域名解析IP的分布特性与IP对请求响应时间波动特性方面的差异,将解析IP分布特性与IP对请求响应时间的波动性作为参量生成两维特征,给出具体的特征表示。通过SVM分类器进行实验验证了该两维特征的分类效果。特征分析及实验结果表明,相比于现有的检测方法,文章算法能够更准确地检测恶意fastflux域名,虚警率、漏报率较低。 展开更多
关键词 fast-flux域名 IP分布 响应时间 检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部