删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

基于日志信息的DNS查询异常检测算法

本站小编 Free考研考试/2021-12-25

基于日志信息的DNS查询异常检测算法

吉星1, 黄韬1, 鄂新华2, 孙礼1
1. 北京邮电大学 信息与通信工程学院, 北京 100876;
2. 北京工业大学 北京未来网络科技高精尖创新中心, 北京 100124
收稿日期:2018-01-09出版日期:2018-12-28发布日期:2018-12-24

作者简介:吉星(1994-),男,硕士生,E-mail:jixing@bupt.edu.cn;孙礼(1959-),男,副教授.
基金资助:国家重点基础研究发展计划(973计划)项目(2012CB315801-1);国家自然科学基金项目(61502049);中国工程院重大咨询研究项目(2012-ZD-6-7)

A DNS Query Anomaly Detection Algorithm Based on Log Information

JI Xing1, HUANG Tao1, E Xin-hua2, SUN Li1
1. School of Information and Communication Engineering, Beijing University of Posts and Telecommunications, Beijing 100876, China;
2. Beijing Advanced Innovation Center for Future Internet Technology, Beijing University of Technology, Beijing 100124, China
Received:2018-01-09Online:2018-12-28Published:2018-12-24







摘要/Abstract


摘要: 针对域名系统(DNS)中存在异常查询的问题,提出了一种基于日志信息的DNS查询异常检测算法,以检测异常的互联网协议地址(IP).通过分析DNS正常与异常请求行为的区别,提取了DNS日志中多个维度的信息来表征源IP;其次,利用降维处理将数据映射到三维空间,以便直观地可视化呈现和快速地进行数据分析;最后,利用聚类分析和计算各源IP的可信度,检测出异常的源IP.实验结果表明,所提算法不但能直观观察到多维数据集中的关联特性,而且能从全局和局部2个层面识别网络中异常的源IP.
中图分类号:
TN915.02

引用本文



吉星, 黄韬, 鄂新华, 孙礼. 基于日志信息的DNS查询异常检测算法[J]. 北京邮电大学学报, 2018, 41(6): 83-89.
JI Xing, HUANG Tao, E Xin-hua, SUN Li. A DNS Query Anomaly Detection Algorithm Based on Log Information[J]. JOURNAL OF BEIJING UNIVERSITY OF POSTS AND TELECOM, 2018, 41(6): 83-89.





PDF全文下载地址:

https://journal.bupt.edu.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=3258
相关话题/信息 北京 数据 北京邮电大学 北京工业大学

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • B5G系统中基于无线大数据的新兴技术
    B5G系统中基于无线大数据的新兴技术张四海1,张建华2,陈颖3,朱近康11.中国科学技术大学中国科学院无线光电通信重点实验室,合肥230027;2.北京邮电大学网络与交换技术国家重点实验室,北京100876;3.浙江大学信息与电子工程学院英国约克大学-浙江大学认知网络与绿色通信联合实验室,杭州310 ...
    本站小编 Free考研考试 2021-12-25
  • 面向5G海量网管数据的故障溯源技术
    面向5G海量网管数据的故障溯源技术陈墨1,金磊2,龚向阳1,满毅21.北京邮电大学网络与交换技术国家重点实验室,北京100876;2.北京邮电大学电子工程学院,北京100876收稿日期:2018-08-10出版日期:2018-10-28发布日期:2018-11-20作者简介:陈墨(1990-),男, ...
    本站小编 Free考研考试 2021-12-25
  • 基于改进蚁群的BP神经网络WSN数据融合算法
    基于改进蚁群的BP神经网络WSN数据融合算法余修武1,2,刘琴1,2,李向阳1,张可1,肖人榕11.南华大学环境与安全工程学院,湖南衡阳421001;2.中钢集团马鞍山矿山研究院有限公司金属矿山安全与健康国家重点实验室,安徽马鞍山243000收稿日期:2017-12-29出版日期:2018-08-2 ...
    本站小编 Free考研考试 2021-12-25
  • 基于最大相关信息系数的FCBF特征选择算法
    基于最大相关信息系数的FCBF特征选择算法张俐,袁玉宇,王枞北京邮电大学可信分布式计算与服务教育部重点实验室,北京100876收稿日期:2017-12-05出版日期:2018-08-28发布日期:2018-10-09作者简介:张俐(1977-),男,博士生,E-mail:zhangli_3913@1 ...
    本站小编 Free考研考试 2021-12-25
  • 基于熵权-灰色模型的电力数据网风险预测
    基于熵权-灰色模型的电力数据网风险预测李文璟1,李梦1,邢宁哲2,纪雨彤2,曾祥健11.北京邮电大学网络与交换技术国家重点实验室,北京100876;2.国网冀北电力有限公司信息通信分公司,北京100053收稿日期:2017-06-30出版日期:2018-06-28作者简介:李文璟(1973-),女, ...
    本站小编 Free考研考试 2021-12-25
  • 基于指纹数据库与同步参考信号灵活传输的小小区发现
    基于指纹数据库与同步参考信号灵活传输的小小区发现申滨,雷珍珠,徐浪,黄晓舸重庆邮电大学移动通信重点实验室,重庆400065收稿日期:2017-07-20出版日期:2018-04-28发布日期:2018-03-17作者简介:申滨(1978-),男,教授;雷珍珠(1992-),男,硕士生,E-mail: ...
    本站小编 Free考研考试 2021-12-25
  • 基于谱信息熵和互补模型的声效模式检测
    基于谱信息熵和互补模型的声效模式检测晁浩,鲁保云,刘永利,刘志中,宋成河南理工大学计算机科学与技术学院,河南焦作454000收稿日期:2017-08-10出版日期:2018-04-28发布日期:2018-03-17作者简介:晁浩(1981-),男,讲师,E-mail:chaohao1981@163. ...
    本站小编 Free考研考试 2021-12-25
  • 矿井WSN自适应能量有效及能耗均衡的数据收集方法
    矿井WSN自适应能量有效及能耗均衡的数据收集方法胡长俊1,2,袁树杰1,31.安徽理工大学煤矿安全高效开采省部共建教育部重点实验室,安徽淮南232001;2.安徽理工大学电信工程学院,安徽淮南232001;3.安徽理工大学能源与安全学院,安徽淮南232001收稿日期:2017-04-04出版日期:2 ...
    本站小编 Free考研考试 2021-12-25
  • 基于证据排序融合的局部冲突信息再分配算法
    基于证据排序融合的局部冲突信息再分配算法周莉1,郭伟震1,张维华1,21.鲁东大学信息与电气工程学院,山东烟台264025;2.鲁东大学资产处,山东烟台264025收稿日期:2017-06-18出版日期:2018-04-28发布日期:2018-03-17作者简介:周莉(1966-),女,教授,硕士生 ...
    本站小编 Free考研考试 2021-12-25
  • 使用改进灰色模型的WSN数据压缩方法
    使用改进灰色模型的WSN数据压缩方法段利国1,朱丽1,李晓伟2,李爱萍11.太原理工大学信息与计算机学院,山西晋中030600;2.北方自动控制技术研究所,太原030006收稿日期:2017-11-18出版日期:2018-04-28发布日期:2018-03-17作者简介:段利国(1970-),男,副 ...
    本站小编 Free考研考试 2021-12-25