999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種DGA惡意域名檢測方法研究與實現

2021-06-06 09:03:34陳娌礪
中國新通信 2021年7期
關鍵詞:機器學習

陳娌礪

【摘要】 ? ?域名解析系統已經發展成為了國際互聯網中一個完全不可能被忽視且重要的一個關鍵的基礎網絡設施和信息服務,難以避免被域名利用者非法利用。在深入地分析研究了網絡僵尸病毒網絡與DGA等惡意域名的應用之后,對當前網絡市場上各種主流惡意域名安全檢測解決技術特點進行了分析比較,并初步提出了一種基于字符特征來改善網絡惡意域名檢測技術的理論框架。該技術基本框架以支持向量機為主要的分類器,融合了一些改進的字符串特征和其他的各種統計學方法特征。實驗數據表明,該技術框架在離線訓練時長、對未知DGA惡意域名家族的檢測能力方面表現優秀,可以較好地滿足運營商大網環境下對惡意域名的檢測分析要求。

【關鍵詞】 ? ?惡意域名 ? ?機器學習 ? ?DGA域名 ? ?支持向量機

引言:

域名解析系統(DomainNameSystem,dns)作為目前互聯網最重要的信息技術和核心信息基礎服務設施之一,把難以被他人記憶的互聯網協議地址通過映射成為容易被他人記憶的域名[1-2]。許多網絡服務都是基于域名服務而進行。

惡意網站域名指的是任何濫用該網站域名進行任何惡意操作的網站域名,主要含義指的是包括網站內容為包括傳播各種惡意軟件、促進惡意命令和控制(commandandcontrol,c&c)服務器[3]進行通信,發送惡意垃圾郵件、托管網絡詐騙和進行網絡安全釣魚的惡意網頁[4]等。

惡意域名對于人們進行網絡活動中的經濟和個人信息都有很大的威脅,域名安全檢測也成為信息安全里的重要研究內容。

一、相關工作

1.1 實現方法

當前,有兩種主要的方法來實現惡意域名[5]:fast-flux和domain-flux。fast-flux方法是[6]將連續執行每個域名和輸入主機IP地址的快速映射從而對輸入IP進行初始限制地址配置和其他安全技術策略丟棄或暫時丟棄,這可能導致安全專業人員無法在短時間內準確,快速地定位攻擊服務器的惡意黑客的網絡地理中心。domain-flux[7]有效保護攻擊者實際執行的候選命令,并完全控制整個服務器(commandandcontrol,c&c),以防止惡意的候選域名在完全受控的虛擬機上被訪問。

1.2相關研究

惡意網址檢測方面主要有2個比較流行的做法:第一個是直接維護一個黑名單,第二個是用data-driven的方式,即設計良好的特征+機器學習分類模型來實現對惡意網址的自動分類。接下來主要為大家介紹一種基于機器學習的惡意網頁檢測技術。

一些現有的研究項目及其工作主要使用一些所謂的機器和深度學習技術,這些技術主要包括決策樹,支持向量機(helper vector machine,svm),聚類等。文獻[8]使用決策樹算法基于被動DNS數據構建分類器。文獻[9]從分析DNS流量和網絡數據的角度總結了周期性域名發現的特征,并重構了J48決策樹進行分類。

當前,用于檢測和處理現有的域名檢測的各種方法具有其自身的特性。但是,無論是公司頂級域名服務器,權威頂級域名服務器還是帶有遞歸域名解析器的域名服務器,都很難獲得域名流量數據和解析數據。

基于上述問題,本文分析了惡意Domain-Flux域名的特征,根據特征的內在差異選擇特征,并選擇與DNS流量不同的輕量級數據和結構。

二、域名特征選取及方案設計

2.1域名字符特性分析

由于DGA域名算法生成的惡意注冊域名經常使用字符的一些隨機字母和數字組合,在字符的概率分布方面,這些字符通常與善意域名有顯著差異。選取字符特征有:字符長度、域名后綴、數字個數、數字比率、連續數字最大長度、連續字母最大長度、連續相同字母最大長度、最長元音距、域名字符熵值九個特征。

2.2特征改進

本文基于一個開放源代碼的分詞數據庫,對域名的字符結構進行了全面的分析,并從英語域名字符組中提取了最長和可能最特殊的含義。例如,一個域名,名稱為google.com,通常由域名google和com的兩個單字符子字符串組成。則該字符串長度為2。將選取特征中連續字母最大長度改為拆詞后字符串長度。特征改進前后如圖1所示,對比正負樣本區分更明顯。

2.3分類算法選擇

本次實驗中,我們要使用一個目前應用十分廣泛的算法支持向量機(supportvectormachine,svm),這個算法對正常域名和DGA域名之間的特征差異性關系進行了精確區分,svm分類算法的主要分類理論依據之一其實就是特征結構分類風險的全局最小化。svm分類算法結構是一種非常嚴謹的分類數學理論推導和重要的分類理論數據基礎,分類的算法正確率高、穩定性好、泛化分類能力強,可以很好地快速得到全局最優值的解。

三、實驗與分析

3.1數據集

本次實驗的數據集由正常域名和惡意域名兩個組成部分,共二十多萬。使用 alexa 的排名相對比較靠前的域名作為正常域名。本文主要是通過對網絡上所公開的域名黑名單進行列表分析,并且將去重的域名進行列表分析形成本文的域名樣本。正負樣本比例約為一比一。其中模型的訓練數據占2/3,測試數據占1/3。

3.2實驗對比

本文與特征改進前的方法進行了對比試驗,對比結果如圖2所示。

四、結束語

本文主要提出了一種基于domain-flux惡意域名的異常檢測的系統,結合了九個主要特征,主要實現了基于svm算法檢測的惡意域名的異常檢測方案。該方法的檢測準確率,查全率和Fl值均達到95%,具有良好的檢測效果。另外,本文的工作也可以離線完成,不再接收DNS流量,數據收集簡單。該檢測解決方案解決了檢測大量數據中的問題,具有良好的實用價值。

未來,改進的技術方向將主要針對不合理使用計算資源來優化總體狀況,并對檢測到的惡意域名進行第二次調查以提高其準確性。

參考文獻

[1] MockapetrisPV.DomainNames:ConceptsandFacilities[S].RFC1034,1987.

[2] MockapetrisPV.DomainNames:ImplementationandSpecification[S].RFC1035,1987.

[3]郭曉軍.面向DGA類型Bot的命令控制通信過程研究[J].網絡安全技術與應用,2017(8):48-49.

[4]AminRM,RyanJJCH,vanDorpJR.DetectingTargetedMaliciousEmail[J].IEEESecurityandPrivacyMagazine,2012,10(3):64-71.

[5]GhafirI,PrenosilV.DNSTrafficAnalysisforMaliciousDomainsDetection[C]//ProceedingsofConferenceonSignalProcessingandIntegratedNetworks.WashingtonD.C.,USA:IEEEPress,2015:613-618.

[6]NazarioJ,HolzT.AstheNetChurns:Fast-fluxBotnetObservations[C]//ProceedingsofMaliciousandUnwantedSoftwareMALWAREConference.WashingtonD.C.,USA:IEEEPress,2008:24-31.

[7]GueridH,MittigK,SerhrouchniA.CollaborativeApproachforInter-domainBotnetDetectioninLargescaleNetworks[C]//ProceedingsofInternationalConferenceonCollaborativeComputing:Networking,ApplicationsandWorksharing.WashingtonD.C.,USA:IEEEPress,2013:279-288.

[8]BilgeL,KirdaE,KruegelC,etal.EXPOSURE:FindingMaliciousDomainsUsingPassiveDNSAnalysis[C]//Proceedingsofthe18thAnnualNetwork&DistributedSystemSecurityConference.[S.l.]:ISOC,2011:1-17.

[9]ZouFutai,ZhangSiyu,RaoWeixiong.HybridDetectionandTrackingofFast-fluxBotnetonDomainNameSystemTraffic[J].ChinaCommunications,2013,10(11):81-94.

陳娌礪:1996.07;女;民族:漢族;籍貫:湖北省石首市;學歷:碩士;研究方向:應用數學。

猜你喜歡
機器學習
基于詞典與機器學習的中文微博情感分析
基于網絡搜索數據的平遙旅游客流量預測分析
時代金融(2016年27期)2016-11-25 17:51:36
前綴字母為特征在維吾爾語文本情感分類中的研究
科教導刊(2016年26期)2016-11-15 20:19:33
下一代廣播電視網中“人工智能”的應用
活力(2016年8期)2016-11-12 17:30:08
基于支持向量機的金融數據分析研究
基于Spark的大數據計算模型
基于樸素貝葉斯算法的垃圾短信智能識別系統
基于圖的半監督學習方法綜述
機器學習理論在高中自主學習中的應用
極限學習機在圖像分割中的應用
主站蜘蛛池模板: 久久亚洲天堂| 久久天天躁夜夜躁狠狠| 丰满人妻久久中文字幕| 三级毛片在线播放| 日韩免费无码人妻系列| 国产成人av一区二区三区| 国产毛片网站| AV在线天堂进入| 亚洲av无码片一区二区三区| 伊人福利视频| 国产成人综合日韩精品无码不卡| 亚洲人成网站18禁动漫无码| 国产成人综合日韩精品无码首页| 亚洲精品在线观看91| 久久大香香蕉国产免费网站 | 91免费片| 国产视频久久久久| 亚洲无码高清一区| 91年精品国产福利线观看久久 | 国产精品中文免费福利| 日韩欧美中文字幕一本 | 亚洲香蕉伊综合在人在线| 久久久久青草线综合超碰| 精品少妇人妻无码久久| 国产午夜不卡| 久久免费视频播放| 2021国产在线视频| 国产一区二区福利| 日韩欧美高清视频| 久久久国产精品免费视频| 国产精品30p| av天堂最新版在线| 98超碰在线观看| 国产在线日本| 日韩毛片基地| 欧美日韩综合网| 久久情精品国产品免费| 伊人久久大香线蕉影院| 精品综合久久久久久97超人| 香蕉视频在线精品| 日韩亚洲综合在线| 日韩高清中文字幕| 日韩东京热无码人妻| 欧美成人午夜在线全部免费| 免费AV在线播放观看18禁强制| 91午夜福利在线观看精品| 久久国产亚洲偷自| 视频一本大道香蕉久在线播放| 中文字幕精品一区二区三区视频 | 国产尤物在线播放| 免费又黄又爽又猛大片午夜| 欧美成人免费午夜全| 91无码视频在线观看| 日韩一区二区三免费高清| 日韩在线第三页| 99国产精品国产| 又污又黄又无遮挡网站| 中文字幕va| 欧美成人免费一区在线播放| 国模粉嫩小泬视频在线观看| AV网站中文| 婷婷开心中文字幕| 美女视频黄频a免费高清不卡| 国产欧美又粗又猛又爽老| 国产91在线|中文| 国产日韩欧美中文| 日本成人在线不卡视频| 波多野结衣视频一区二区| 四虎永久在线精品国产免费| 麻豆国产原创视频在线播放| 91精品国产麻豆国产自产在线| 亚洲第七页| 美美女高清毛片视频免费观看| 国产在线专区| 欧美一区二区自偷自拍视频| 色综合国产| 亚洲最新网址| 亚洲天堂区| 国模极品一区二区三区| 54pao国产成人免费视频| 欧美日韩亚洲国产| 男人的天堂久久精品激情|