期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于通信行为分析的DNS隧道木马检测方法 被引量:8
1
作者 罗友强 刘胜利 +1 位作者 颜猛 武东英 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2017年第9期1780-1787,共8页
传统基于载荷分析和流量监测的DNS隧道检测手段误报率高且不能有效应对新型DNS隧道木马,为此提出一种基于通信行为分析的DNS隧道木马检测方法.从DNS会话的视角对比分析DNS隧道木马通信行为与正常DNS解析行为的差异性,提取7个DNS隧道木... 传统基于载荷分析和流量监测的DNS隧道检测手段误报率高且不能有效应对新型DNS隧道木马,为此提出一种基于通信行为分析的DNS隧道木马检测方法.从DNS会话的视角对比分析DNS隧道木马通信行为与正常DNS解析行为的差异性,提取7个DNS隧道木马属性,组成DNS会话评估向量,采用随机森林分类算法构建DNS会话评估向量检测分类器,建立基于通信行为分析的DNS隧道木马检测模型.实例测试结果表明:该方法误报率小,漏报率低,对未知的DNS隧道木马同样具有很高的检测能力. 展开更多
关键词 dns隧道木马 dns会话 通信行为分析 随机森林 木马检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部