基于日志信息的DNS查询异常检测算法
针对域名系统(DNS)中存在异常查询的问题,提出了一种基于日志信息的DNS查询异常检测算法,以检测异常的互联网协议地址(IP).通过分析DNS正常与异常请求行为的区别,提取了DNS日志中多个维度的信息来表征源IP;其次,利用降维处理将数据映射到三维空间,以便直观地可视化呈现和快速地进行数据分析;最后,利用聚类分析和计算各源IP的可信度,检测出异常的源IP.实验结果表明,所提算法不但能直观观察到多维数据集中的关联特性,而且能从全局和局部2个层面识别网络中异常的源IP.
域名系统查询、降维、聚类分析、异常检测
41
TN915.02
国家重点基础研究发展计划973计划项目2012CB315801-1;国家自然科学基金项目61502049;中国工程院重大咨询研究项目2012-ZD-6-7
2019-04-30(万方平台首次上网日期,不代表论文的发表时间)
共7页
83-89