期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
基于信息熵的DNS拒绝服务攻击的检测研究 被引量:6
1
作者 严芬 丁超 殷新春 《计算机科学》 CSCD 北大核心 2015年第3期140-143,共4页
DNS服务器在Internet中具有至关重要的作用,对它进行攻击会影响网络向用户提供正常的服务。DNS Query Flood攻击是最为常见的一种攻击方式,它向DNS服务器发送大量伪造的域名解析请求,消耗DNS服务器的资源,造成拒绝服务。及时检测到此类... DNS服务器在Internet中具有至关重要的作用,对它进行攻击会影响网络向用户提供正常的服务。DNS Query Flood攻击是最为常见的一种攻击方式,它向DNS服务器发送大量伪造的域名解析请求,消耗DNS服务器的资源,造成拒绝服务。及时检测到此类攻击的存在至关重要。在研究DNS解析过程的基础上,总结DNS Query Flood攻击的特点;根据攻击的特点,结合信息熵来判断网络是否出现异常;利用滑动窗口机制来确定是否存在攻击。 展开更多
关键词 dns query Flood 拒绝服务 域名解析成功率 信息熵 滑动窗口
在线阅读 下载PDF
基于Counting Bloom Filter的DNS异常检测 被引量:2
2
作者 胡蓓蓓 彭艳兵 程光 《计算机工程与应用》 CSCD 2014年第15期82-86,共5页
鉴于失败的DNS查询(failed DNS query)能提供恶意网络活动的证据,以DNS查询失败的数据为切入口,提出一种轻量级的基于Counting Bloom Filter的DNS异常检测方法。该方法使用带语义特征的可逆哈希函数对被查询的域名及发起查询的IP进行快... 鉴于失败的DNS查询(failed DNS query)能提供恶意网络活动的证据,以DNS查询失败的数据为切入口,提出一种轻量级的基于Counting Bloom Filter的DNS异常检测方法。该方法使用带语义特征的可逆哈希函数对被查询的域名及发起查询的IP进行快速的聚类和还原。实验结果证明该方法能以较少的空间占用和较快的计算速度有效识别出DNS流量中的异常,适用于僵尸网络、分布式拒绝服务(DDoS)攻击等异常检测的前期筛选和后期验证。 展开更多
关键词 域名系统(dns)查询失败 计数型布隆过滤器 异常检测
在线阅读 下载PDF
DNS最多查询域名的内存记录置换统计算法
3
作者 姜晓聪 张国基 《计算机工程与应用》 CSCD 北大核心 2007年第6期146-148,共3页
为了挖掘出域名服务器一段时间内最大查询量的若干个域名,针对很多负荷重的域名服务器一般都不打开查询日志开关,从而不能采用统计日志记录方法的情况,提出了一个内存记录置换统计算法,在内存中近似统计出一段时间内最大查询量的若干个... 为了挖掘出域名服务器一段时间内最大查询量的若干个域名,针对很多负荷重的域名服务器一般都不打开查询日志开关,从而不能采用统计日志记录方法的情况,提出了一个内存记录置换统计算法,在内存中近似统计出一段时间内最大查询量的若干个域名。实验和实践表明该算法效果良好。 展开更多
关键词 dns 置换算法 城名查询
在线阅读 下载PDF
面向多层递归域名系统的自适应缓存管理方法
4
作者 陈楚依 罗雄飞 +3 位作者 鄢宝彤 冯宇轩 马可 乔颖 《计算机工程与科学》 北大核心 2025年第5期823-831,共9页
域名系统是互联网的核心基础设施,其服务的质量与效率直接影响着互联网的运行情况。为了优化域名系统性能,提高域名解析效率,提出一种面向多层递归域名系统的自适应缓存管理方法,能够根据DNS流量的变化,动态调整域名服务器的缓存内容,... 域名系统是互联网的核心基础设施,其服务的质量与效率直接影响着互联网的运行情况。为了优化域名系统性能,提高域名解析效率,提出一种面向多层递归域名系统的自适应缓存管理方法,能够根据DNS流量的变化,动态调整域名服务器的缓存内容,从而提高域名系统的缓存命中率,缩短域名解析时间。实验表明采用自适应缓存管理方法的多层递归域名系统,相比于传统多层递归域名系统,具有更高的缓存命中率和更短的DNS响应时延,取得了良好的加速效果。 展开更多
关键词 多层域名系统 域名查询 自适应缓存管理 拐点检测 Kneedle
在线阅读 下载PDF
虚拟网络环境下域名系统原理综合实验设计 被引量:4
5
作者 曹雪峰 于万国 陈日升 《实验室研究与探索》 CAS 北大核心 2017年第5期97-100,121,共5页
介绍了域名系统(DNS)工作原理,采用GNS3和VirtualBox构建私有根域名系统实验环境,设计了DNS工作原理的实验方案,配置了WWW服务器、接收和发送邮件服务器。利用Wireshark协议分析软件捕获报文,通过对报文进行分析,阐述了DNS中递归查询和... 介绍了域名系统(DNS)工作原理,采用GNS3和VirtualBox构建私有根域名系统实验环境,设计了DNS工作原理的实验方案,配置了WWW服务器、接收和发送邮件服务器。利用Wireshark协议分析软件捕获报文,通过对报文进行分析,阐述了DNS中递归查询和迭代查询算法的工作过程,说明了起始授权记录、名称服务器、主机记录和邮件交换等资源记录的作用,并对DNS欺骗的原理进行说明。验证了DNS的工作过程,使学生从理论和实践两方面更好地理解DNS的工作原理,增强了实践动手能力和综合应用能力。 展开更多
关键词 域名系统 递归查询 迭代查询 资源记录 域名系统欺骗
在线阅读 下载PDF
一种基于域名请求伴随关系的恶意域名检测方法 被引量:19
6
作者 彭成维 云晓春 +1 位作者 张永铮 李书豪 《计算机研究与发展》 EI CSCD 北大核心 2019年第6期1263-1274,共12页
恶意域名在网络非法攻击活动中承担重要的角色.恶意域名检测能够有效地减少攻击活动所带来的经济损失.提出CoDetector恶意域名检测模型,通过挖掘域名请求之间潜在的时空伴随关系进行恶意域名检测.研究发现域名请求之间存在彼此伴随关系... 恶意域名在网络非法攻击活动中承担重要的角色.恶意域名检测能够有效地减少攻击活动所带来的经济损失.提出CoDetector恶意域名检测模型,通过挖掘域名请求之间潜在的时空伴随关系进行恶意域名检测.研究发现域名请求之间存在彼此伴随关系,而并非相互独立.因此,彼此伴随的域名之间存在紧密关联,偏向于同时是正常域名或恶意域名.1)利用域名请求的先后时间顺序对域名数据进行粗粒度的聚类操作,将彼此伴随出现的域名划分到同一簇中;2)采用嵌入学习构建映射函数,在保留域名伴随关系的同时将每一个域名投影成低维空间的特性向量;3)结合有标记的数据,训练恶意域名检测分类器,用于检测更多未知恶意域名.实验结果表明,CoDetector能够有效地检测恶意域名,具有91.64%检测精度和96.04%召回率. 展开更多
关键词 域名请求 请求伴随 恶意域名 时间序列切割 向量化表示 域名分类
在线阅读 下载PDF
一种基于共享缓存的三层递归域名系统的设计与实现 被引量:2
7
作者 徐东 赵琦 冷峰 《现代电子技术》 北大核心 2018年第22期42-44,48,共4页
递归域名系统是域名体系的重要组成部分,直接面向用户提供域名查询服务。递归域名系统的查询时效直接关系互联网网络应用的访问时延和用户的上网体验。为提高递归域名系统的查询时间效率,缩短域名查询时延,提出一种基于共享缓存的三层... 递归域名系统是域名体系的重要组成部分,直接面向用户提供域名查询服务。递归域名系统的查询时效直接关系互联网网络应用的访问时延和用户的上网体验。为提高递归域名系统的查询时间效率,缩短域名查询时延,提出一种基于共享缓存的三层递归域名系统,在理论研究基础上,搭建了系统模型,并使用业务系统查询日志进行了性能测试。该三层递归域名系统的提出,为未来互联网企业搭建高效的递归域名系统提供技术参考。 展开更多
关键词 共享缓存 递归域名系统 域名查询 查询时效 访问时延 系统模型
在线阅读 下载PDF
改进型AR(1)模型在域名系统中的应用
8
作者 郑伟 谷大武 陆海宁 《计算机应用》 CSCD 北大核心 2010年第3期736-739,750,共5页
服务器选择算法是域名系统(DNS)服务器处理迭代查询时的核心算法。在DNS中的所有查询请求中,迭代查询所占的比例大于30%,因此服务器选择算法的性能对整个DNS服务器的整体性能有着非常大的影响。简要分析了现有的服务器选择算法,指出其... 服务器选择算法是域名系统(DNS)服务器处理迭代查询时的核心算法。在DNS中的所有查询请求中,迭代查询所占的比例大于30%,因此服务器选择算法的性能对整个DNS服务器的整体性能有着非常大的影响。简要分析了现有的服务器选择算法,指出其优点和缺点。同时,基于已有的AR(1)模型,提出了一种改进型AR(1)自回归模型,该模型利用历次服务器响应时间构成的时间序列,采用动态预测的方法来预测服务器响应时间。该模型能够有效避免由于网络拥塞状况造成的性能波动和服务器短时故障造成的性能损失,大幅提高了服务器选择算法的性能。同时,经过改进的AR(1)模型的适用范围得到扩大,可以适用于所有DNS。 展开更多
关键词 域名系统 AR(1) 时间序列预测 服务器选择算法 迭代查询 Unbound
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部