• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

吉星 (吉星.) | 黄韬 (黄韬.) | 鄂新华 (鄂新华.) | 孙礼 (孙礼.)

收录:

CQVIP PKU CSCD

摘要:

针对域名系统(DNS)中存在异常查询的问题,提出了一种基于日志信息的DNS查询异常检测算法,以检测异常的互联网协议地址(IP).通过分析DNS正常与异常请求行为的区别,提取了DNS日志中多个维度的信息来表征源IP;其次,利用降维处理将数据映射到三维空间,以便直观地可视化呈现和快速地进行数据分析;最后,利用聚类分析和计算各源IP的可信度,检测出异常的源IP.实验结果表明,所提算法不但能直观观察到多维数据集中的关联特性,而且能从全局和局部2个层面识别网络中异常的源IP.

关键词:

域名系统查询 降维 异常检测 聚类分析

作者机构:

  • [ 1 ] 北京邮电大学信息与通信工程学院
  • [ 2 ] 北京工业大学北京未来网络科技高精尖创新中心

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

北京邮电大学学报

年份: 2018

期: 06

卷: 41

页码: 83-89

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次:

中文被引频次:

近30日浏览量: 5

归属院系:

在线人数/总访问数:186/4213951
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司