【摘 要】
:
DNS隧道是一种存在多年的DNS攻击,它经常被用于数据窃取和隐蔽通信。DNS隧道中的数据经过编码后封装在DNS请求中,从而规避入侵检测。正是因为DNS协议在设计初没有安全上的考虑,才导致与DNS协议相关的攻击层出不穷,除了DNS隧道攻击之外,还有拒绝服务攻击、DNS缓存中毒和僵尸网络C&C通信等。随着DNS隧道工具的开源,更多的人能够轻易的获取这些工具,并使用这些DNS隧道工具绕过运营商网
论文部分内容阅读
DNS隧道是一种存在多年的DNS攻击,它经常被用于数据窃取和隐蔽通信。DNS隧道中的数据经过编码后封装在DNS请求中,从而规避入侵检测。正是因为DNS协议在设计初没有安全上的考虑,才导致与DNS协议相关的攻击层出不穷,除了DNS隧道攻击之外,还有拒绝服务攻击、DNS缓存中毒和僵尸网络C&C通信等。随着DNS隧道工具的开源,更多的人能够轻易的获取这些工具,并使用这些DNS隧道工具绕过运营商网络认证访问互联网,访问被禁的非法网站,甚至从企业、政府内部窃取重要数据,这直接对个人、企业、政府和国家造成了极大的威胁。因此,研究DNS隧道检测技术,有助于网络空间安全治理和网络攻击防范。本文针对DNS隧道检测问题,在分析前人的研究工作中发现,使用基于行为特征的检测方法属于事后检测,无法避免数据泄露的发生,而通过单个DNS请求作为输入进行DNS隧道检测的方法能够使安全系统及时对检测出的DNS隧道请求做出响应策略,从而有效阻断DNS隧道数据传输。因此,从安全有效性的角度出发,从单个DNS请求中识别DNS隧道是十分必要的。本文主要研究基于深度学习的DNS隧道检测方法。在研究的第一个阶段中,提出了一个基于神经网络模型的DNS隧道检测方法,在经过数据预处理后,结合词嵌入方法分别构建了DNN模型、1D-CNN模型、RNN-LSTM模型和RNN-GRU模型共四个神经网络模型,模型经过训练之后,从灵敏度、准确度、精度、F1分数和马修斯相关系数等五个指标进行检验,并取得很好的结果,1D-CNN模型、RNN-LSTM模型和RNN-GRU模型的准确率均高于基于Bigram的DNS隧道检测方法。在研究的第二个阶段中,本文提出了两个DNS隧道检测优化方法:多模型集成融合优化方案是在得到多个检测模型的情况下,使用多个模型共同参与决策,综合模型的MCC计算出决策分数得出检测结果,该方案在具备安全性优势的同时,在准确率上十分接近于使用基于行为特征的检测方法;基于生成对抗网络的优化策略是通过构建并训练生成对抗网络,生成训练数据对检测模型进行二次训练,以增强模型检测能力,实验证实了使用基于生成对抗网络方法进行二次训练的神经网络模型具备识别基于单词的DNS隧道变种的能力。为达到真实网络环境下的DNS隧道实时检测能力,本文还实现了基于深度学习的DNS隧道检测系统,在建立仿真环境的基础上,通过搭建数据提取、数据持久化、数据可视化分析监控和深度学习平台,实现了基于深度学习的DNS隧道检测。
其他文献
随着我国高压直流输电技术的发展,我国已建成电压等级最高、建设规模最大的交直流混联电网,凭借输送距离远、输送容量大的特点,高压直流输电已成为我国目前主要的能源调配途径。与此同时,高压直流输电所带来的系统无功不足而导致的电压稳定问题日益凸显。调相机作为大型同步旋转无功补偿设备,凭借其过载能力强、补偿特性宽等特点,目前被广泛安装于各换流站,为系统提供无功和电压支撑。本课题围绕目前广泛投入使用的300MV
传统的火力发电方式,亟需转变,以适应现代社会对于环保以及可持续发展的要求。太阳能是一种取用不尽的清洁能源,具有广阔的发展前景。目前市场上,主要有光伏发电以及光热发电
扩大就业,促进再就业,不仅是重大的经济社会问题,也是影响全局的政治问题,具有重要性、紧迫性和长期性。就业问题关系到每个个体的切身利益,也关系到国家改革发展稳定的大局,更关系到全面建成小康社会宏伟目标的实现。由于各地对促进就业专项资金的相关规定不完善,对资金的管理仍存在不足,对就业的促进效果也不尽如人意。因此如何合理有效地使用促进就业专项资金,提升其使用效益,保障就业政策落到实处成为一个重要的课题,
聚碳酸酯(PC)作为一种工程塑料,具有优良的力学强度、耐热性能、界电性能。但是PC对缺口敏感,加工温度高,且价格昂贵,应用范围受到一定的限制。因此,工程上通常对PC进行改性,提高其综合性能,降低生产成本,从而拓宽其应用领域。ABS具有优异的抗冲击性,且耐低温、电气性能优良,具有易加工特性。本文将PC与ABS共混,制备PC/ABS合金,讨论PC/ABS合金在FDM上的应用可行性,拓宽FDM应用材料范
近年来,中国的铁路建设高速发展,为了更好地发展,铁路运输的安全问题是必须解决的。本文以目前广泛使用的列车连接器部件这一应用场景为例,提出列车部件智能管理系统。虽然运营商会安排列车进行定时检修,但都是在列车静止状态下进行的,在日常运行状态下,并没有对重要部件进行实时的监测。因此设计并实现了一整套从硬件部分到软件部分的管理系统,包括数据的采集、异常数据的判断与预警,该系统可以应用于列车连接器等重要部件
随着嵌入式系统在电网、航空、医疗、家居等领域的广泛应用,其安全性日益凸显。为保障嵌入式系统的高安全性,多重独立安全等级(Multi-Independent Levels of Security,MILS)概念应运而生,MILS通过将操作系统分层、内存分区,实现时空、故障隔离,达到内核可验证、故障可控的目的。本文设计并实现了面向基于MILS嵌入式操作系统协同工作平台的多级安全域动态管理机制。特别地,
遥感影像融合是遥感影像应用的核心技术之一,其目的是通过补足不同影像源的劣势,合并处理将多源影像融合成一幅清晰度和可识别性较高的影像。由于遥感影像具有数据量大且冗余度高的特点,其分析和处理比较复杂。传统遥感影像融合的空间信息来自高分辨率的全色影像(PAN,Panchromatic Image)而色彩信息来自低分辨率的多光谱影像(MS,Multispectral Image),其未能充分利用MS图像的
合成孔径雷达(Synthetic Aperture Radar,SAR)目标自动识别(Automatic Target Recognition,ATR)是从SAR图像中提取目标特征来确定其类别属性的过程,可应用于战场侦察、军事打击、资源勘测和气象预测等多方面,具有重要的军事价值和民用价值。近年来,SARATR技术得到了众多国内外专家学者的关注,是SAR领域研究的热点问题。在SARATR过程中,待识
漆器制品凭借其强大的实用性与绚丽的装饰性等独特的艺术魅力,经过八千多年的历史变迁,成为了中国传统工艺文化的主要代表之一。本文就纸胎漆器陈设品的开发与应用,提出两个不同层面的研究:一方面笔者将目光聚焦于应用范围较为广泛的陈设摆件上,其目的在于丰富室内空间的装饰性。另一方面,现代陈设工艺需要更加注重器物由内到外的文化特征,使观赏者领略到非凡的文化体验。漆器的发展不应停滞不前,纸胎漆器的开发本质在于对传
阿尔茨海默氏病是当今许多人中最常见的痴呆类型。痴呆症患者会健忘或记忆力减退,这可能会影响他们的日常活动。祈祷是穆斯林每天必须做五次的重要活动。然而,对于那些在祷告中面临健忘问题的人来说可能是困难的。这通常是由于缺乏专心,重叠和多个并发想法而发生的。我们将此与阿尔茨海默氏病的早期阶段相关联。内置基于传感器的应用程序的智能手机设备的进步使我们能够以充满满足感和信心的方式帮助人们进行日常活动。穆斯林人口