期刊专题

10.13190/j.jbupt.2018-007

基于日志信息的DNS查询异常检测算法

引用
针对域名系统(DNS)中存在异常查询的问题,提出了一种基于日志信息的DNS查询异常检测算法,以检测异常的互联网协议地址(IP).通过分析DNS正常与异常请求行为的区别,提取了DNS日志中多个维度的信息来表征源IP;其次,利用降维处理将数据映射到三维空间,以便直观地可视化呈现和快速地进行数据分析;最后,利用聚类分析和计算各源IP的可信度,检测出异常的源IP.实验结果表明,所提算法不但能直观观察到多维数据集中的关联特性,而且能从全局和局部2个层面识别网络中异常的源IP.

域名系统查询、降维、聚类分析、异常检测

41

TN915.02

国家重点基础研究发展计划973计划项目2012CB315801-1;国家自然科学基金项目61502049;中国工程院重大咨询研究项目2012-ZD-6-7

2019-04-30(万方平台首次上网日期,不代表论文的发表时间)

共7页

83-89

相关文献
评论
暂无封面信息
查看本期封面目录

北京邮电大学学报

1007-5321

11-3570/TN

41

2018,41(6)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn