期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种基于被动DNS数据分析的DNS重绑定攻击检测技术
被引量:
4
1
作者
郭烜臻
潘祖烈
+1 位作者
沈毅
陈远超
《信息网络安全》
CSCD
北大核心
2021年第3期87-95,共9页
基于域名系统(DNS)的DNS重绑定攻击能够有效绕过同源策略、防火墙,窃取敏感信息,控制内网设备,危害巨大。DNS重绑定需要通过设置恶意域名才能实现。针对DNS重绑定相关恶意域名的检测问题,文章提出一种基于被动DNS数据分析的DNS重绑定攻...
基于域名系统(DNS)的DNS重绑定攻击能够有效绕过同源策略、防火墙,窃取敏感信息,控制内网设备,危害巨大。DNS重绑定需要通过设置恶意域名才能实现。针对DNS重绑定相关恶意域名的检测问题,文章提出一种基于被动DNS数据分析的DNS重绑定攻击检测模型(DNS Rebinding Classifier,DRC)。通过引入被动DNS数据,从域名名称、时间、异常通信及恶意行为等4个测度集刻画DNS重绑定相关域名;基于C4.5决策树、KNN、SVM及朴素贝叶斯等分类方法对数据进行混合分类、组合训练及加权求值。交叉验证实验表明,DRC模型对相关恶意域名的识别能够达到95%以上的精确率;与恶意域名检测工具FluxBuster进行对比,DRC模型能够更准确地识别相关恶意域名。
展开更多
关键词
dns
重
绑定
被动
dns
恶意域名检测
混合分类
下载PDF
职称材料
DNS重绑定对路由器的影响及防护策略研究
2
作者
辛宏明
王勇军
+1 位作者
赵芮元
郭双飞
《成都信息工程学院学报》
2014年第6期579-585,共7页
路由器是网络中的关键节点,也是黑客攻击的重要目标之一。利用DNS重绑定的手段入侵路由器,具有很强的隐蔽性和危害性。在理论研究的基础上,模拟真实网络环境,探讨DNS重绑定对路由器的影响,开发Router Protector工具,该工具能够自动化地...
路由器是网络中的关键节点,也是黑客攻击的重要目标之一。利用DNS重绑定的手段入侵路由器,具有很强的隐蔽性和危害性。在理论研究的基础上,模拟真实网络环境,探讨DNS重绑定对路由器的影响,开发Router Protector工具,该工具能够自动化地获取路由器的ip地址,并为路由器提供及时的攻击预警和有效的安全防护,具有很强的实践意义。
展开更多
关键词
路由器
dns
重
绑定
防护
下载PDF
职称材料
DNS重绑定对内部网络安全的影响
3
作者
郭烜臻
潘祖烈
沈毅
《网络安全技术与应用》
2020年第8期12-15,共4页
内部网络安全一直是网络安全领域研究的热点问题之一。伴随着IoT设备的普及,近年来一种名为DNS重绑定的技术为内部网络安全带来了新的威胁。DNS重绑定基于DNS协议,能够有效绕过防火墙和同源策略的限制。为了评估DNS重绑定攻击的威胁,本...
内部网络安全一直是网络安全领域研究的热点问题之一。伴随着IoT设备的普及,近年来一种名为DNS重绑定的技术为内部网络安全带来了新的威胁。DNS重绑定基于DNS协议,能够有效绕过防火墙和同源策略的限制。为了评估DNS重绑定攻击的威胁,本文着重研究了DNS重绑定攻击,提出了基于DNS重绑定的测试框架,将DNS重绑定同UPnP,webRTC服务相结合,通过仿真实验,对家庭网络中的智能灯泡、路由器等多种IoT设备进行测试,论证DNS重绑定对内部网络的威胁,并提出了相应的解决方案。
展开更多
关键词
内部网络安全
dns
重
绑定
同源策略
IoT安全
原文传递
题名
一种基于被动DNS数据分析的DNS重绑定攻击检测技术
被引量:
4
1
作者
郭烜臻
潘祖烈
沈毅
陈远超
机构
国防科技大学电子对抗学院
网络空间安全态势感知与评估安徽省重点实验室
出处
《信息网络安全》
CSCD
北大核心
2021年第3期87-95,共9页
基金
国家重点研发计划[2017YFB0802900]。
文摘
基于域名系统(DNS)的DNS重绑定攻击能够有效绕过同源策略、防火墙,窃取敏感信息,控制内网设备,危害巨大。DNS重绑定需要通过设置恶意域名才能实现。针对DNS重绑定相关恶意域名的检测问题,文章提出一种基于被动DNS数据分析的DNS重绑定攻击检测模型(DNS Rebinding Classifier,DRC)。通过引入被动DNS数据,从域名名称、时间、异常通信及恶意行为等4个测度集刻画DNS重绑定相关域名;基于C4.5决策树、KNN、SVM及朴素贝叶斯等分类方法对数据进行混合分类、组合训练及加权求值。交叉验证实验表明,DRC模型对相关恶意域名的识别能够达到95%以上的精确率;与恶意域名检测工具FluxBuster进行对比,DRC模型能够更准确地识别相关恶意域名。
关键词
dns
重
绑定
被动
dns
恶意域名检测
混合分类
Keywords
dns
rebinding
passive
dns
malware domain name detection
mixed classification
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
DNS重绑定对路由器的影响及防护策略研究
2
作者
辛宏明
王勇军
赵芮元
郭双飞
机构
国防科学技术大学计算机学院
出处
《成都信息工程学院学报》
2014年第6期579-585,共7页
基金
国家自然科学基金资助项目(F020805)
文摘
路由器是网络中的关键节点,也是黑客攻击的重要目标之一。利用DNS重绑定的手段入侵路由器,具有很强的隐蔽性和危害性。在理论研究的基础上,模拟真实网络环境,探讨DNS重绑定对路由器的影响,开发Router Protector工具,该工具能够自动化地获取路由器的ip地址,并为路由器提供及时的攻击预警和有效的安全防护,具有很强的实践意义。
关键词
路由器
dns
重
绑定
防护
Keywords
router
dns
rebinding
protection
分类号
TP393.081 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
DNS重绑定对内部网络安全的影响
3
作者
郭烜臻
潘祖烈
沈毅
机构
国防科技大学电子对抗学院
出处
《网络安全技术与应用》
2020年第8期12-15,共4页
文摘
内部网络安全一直是网络安全领域研究的热点问题之一。伴随着IoT设备的普及,近年来一种名为DNS重绑定的技术为内部网络安全带来了新的威胁。DNS重绑定基于DNS协议,能够有效绕过防火墙和同源策略的限制。为了评估DNS重绑定攻击的威胁,本文着重研究了DNS重绑定攻击,提出了基于DNS重绑定的测试框架,将DNS重绑定同UPnP,webRTC服务相结合,通过仿真实验,对家庭网络中的智能灯泡、路由器等多种IoT设备进行测试,论证DNS重绑定对内部网络的威胁,并提出了相应的解决方案。
关键词
内部网络安全
dns
重
绑定
同源策略
IoT安全
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
一种基于被动DNS数据分析的DNS重绑定攻击检测技术
郭烜臻
潘祖烈
沈毅
陈远超
《信息网络安全》
CSCD
北大核心
2021
4
下载PDF
职称材料
2
DNS重绑定对路由器的影响及防护策略研究
辛宏明
王勇军
赵芮元
郭双飞
《成都信息工程学院学报》
2014
0
下载PDF
职称材料
3
DNS重绑定对内部网络安全的影响
郭烜臻
潘祖烈
沈毅
《网络安全技术与应用》
2020
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部