基于DNS日志分析的网络异常检测系统的设计与实现

来源 :第六届中国信息和通信安全学术会议(CCICS'2009) | 被引量 : 0次 | 上传用户:yaleqd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络规模的日益扩大,用户群体的日益复杂,增加了网络管理员掌握网络运行状况,统计分析用户行为规律,及时发现网络异常状况的困难。本文设计的基于DNS日志分析的网络异常监测系统,通过对校园网DNS日志进行分析,能够得出用户进行域名访问的规律,提取用户行为特征,掌握网络运行状况,并通过定义DNS访问次数偏移度,即时发现并定位网络异常。
其他文献
僵尸网络已成为互联网的重大安全威胁之一。相较于采用传统客户端服务器结构的IRC僵尸网络和HTTP僵尸网络,近年来出现的P2P(Peer-to-Peer)僵尸网络具有去中心化的特性,不存在集
作为推动经济持续增长的先导产业,战略性新兴产业发展需要依靠政策扶持,才能与战略定位相匹配,加快产业变革.基于此,本文对战略性新兴产业发展缺乏转化能力、创新动力不足等
金融机构在发展过程中,还应通过加强财务内控管理实现财务风险的有效防控,以保证机构维持高效、稳定运行.结合农村中小金融机构存在的财务内控管理问题,本文从内控管理体系完
安全问题和能耗问题是传感器网络路由协议设计所面临的两个重要挑战。早期提出的路由协议往往注重能耗问题而忽视了安全性;近年来提出的几种安全路由协议注重安全性却忽视了能
会议
人并非完全是理性的经济人,人的心理、行为等都会影响投资者的决策.文章介绍了前景理论提出的背景、内容,阐述了前景理论在投资决策中的应用,为研究投资者的投资决策提供了新
有一天,当你在餐厅吃饭的时候,听到柜台里的服务生在惊慌地交头接耳,说有一颗炸弹被放在餐厅中,你认为歹徒会把这个炸弹放在什么地方呢?   A.厨房   B.客人座位   C.餐厅门口   D.厕所     选择A的人:你常常会想出一些馊主意,让大家听了喷饭跌倒。你的想法属于挺诡异那一类型的,所以就算有人欣赏你的点子,也大多不太敢附议。不过,你对于自己还是充满自信。其实,你的点子都很新颖,但是若是用在
随着金融科技的不断发展,人民币在通往国际化的道路上更加多元化,并且外汇储备中存在的风险大大降低,在极大程度上促进了我国金融行业的发展.本文对金融科技的创新发展进行了
在互联网技术高度发达背景下,企业的电子商务化的不可避免的,从最初阿里巴巴到现在的微信支付,无不是享受着网络不断发展的便捷.如今云闪付、扫一扫也成了人们生活中的热门词
恶意代码的日益泛滥令传统基于特征码的反恶意代码技术遭遇了前所未有的困难。受生物免疫系统MHC分子特性的启发,本文提出了一种基于MHC的恶意代码检测方法MCDMHC。本方法对抗
大规模传播的网络蠕虫给因特网带来了巨大的损失。虽然有多个研究项目发现监测网络中未用的IP地址(暗网)有利于蠕虫的快速检测,但是现有研究都采用建造原型系统进行实际测试的
会议