当前位置:主页 > 管理论文 > 移动网络论文 >

基于元数据的DNS异常检测系统设计与实现

发布时间:2020-11-01 17:53
   域名系统(DNS),在互联网上映射域名和IP地址的分布式数据库,是各种信息系统协调与合作的“中枢神经”。鉴于历史原因造成了DNS的复杂性和脆弱性,如果DNS瘫痪将会造成非常严重的后果。面对网络中各种异常的DNS行为,通过分析DNS通信数据,可以获得大量的正常或异常活动信息,继而检测恶意行为并控制恶意活动。恶意活动控制的关键在于检测速度和准确性,然而目前异常检测的方法如NetFlow/sFlow报文采样方式,DDoS/Port Scan异常流量发现,分析方式太粗,会丢失较多信息,造成检测结果的缺失;如数据包检测(DPI),是基于已知签名的识别方式,这对于加密流量的检测作用有限。所以,利用元数据(MetaData)的检测方式是介于两者之间的,这将会是进行异常情况检测的有效途径。同时,DNS元数据相较于原始采集数据,会大大减少对于CPU和内存等系统资源的占用,减小对网络传输设备的影响。本论文以元数据为驱动,重点过滤异常状态和现象,并以此为索引,回溯聚类、逆向溯源、关联分析、发现疑似、协同联动。总结前人有关DNS数据异常行为检测的方法,提出了基于DNS元数据的异常检测系统。系统基于大数据kafka+storm集群进行数据处理,提取全流量的DNS元数据作为网络安全分析中重要的资产。系统设计中结合了威胁情报库,主要职能模块为数据预处理模块、统计分析模块和异常检测模块。系统“预处理+分析+检测”的多层次的方式比较全面的分析了数据,以递进和补充的方式实现异常行为的检测。
【学位单位】:中北大学
【学位级别】:硕士
【学位年份】:2018
【中图分类】:TP393.08
【部分图文】:

原理图,原理图,网站,地址


中北大学学位论文别 作用 不佳表现3) 被引向恶意网站S处理非权威性域和记录的查询1) 互联网无效,严重退化2) 数据泄露3) 被引向恶意网站理通信的原理,路由器的路径是通过 IP 地址转发的。当访问DNS 服务器将该主机名解析为 IP 地址。工作原理如图 2.1 所访问域名 www.baidu.com 为例。

基于元数据的DNS异常检测系统设计与实现


DNS查询和响应的一般格式(1)首部中包括标识字段、标志、问题数、资源记录数、授权资源记录数和额外

序列,查询报文,格式,域名


图 2.3 DNS 查询报文中查询部分的格式,是由一个或几个标识符构成的序列。用首字的字节长度,域名末尾标识符的字节数为 0。查图 2.4 域名 smdfgh.uxz.dma.com 的表示行的服务类型 Type,通常为 A,即 IP 地址查询中的响应部分响应部分包括回答字段、授权字段和额外信息字
【相似文献】

相关期刊论文 前10条

1 张晓娟;唐长乐;;我国政府信息元数据标准体系框架构建及其应用流程[J];信息资源管理学报;2018年03期

2 刘建华;张智雄;;保存元数据的发展趋势研究[J];图书馆杂志;2016年06期

3 蔡学美;;档案管理视角下的电子文件元数据[J];中国档案;2014年04期

4 许轫;;国内外描述性元数据研究综述[J];四川图书馆学报;2013年04期

5 钱毅;;论电子文件中心元数据方案的管理策略[J];档案学通讯;2012年06期

6 徐玉萍;;元数据在知识管理中的应用[J];辽宁师范大学学报(社会科学版);2011年03期

7 高翔;;数据仓库中多维元数据的组织研究[J];信息与电脑(理论版);2010年06期

8 沈芸芸;肖珑;冯英;;元数据应用规范研究[J];现代图书情报技术;2010年12期

9 ;OCLC为出版商启动元数据服务[J];现代图书情报技术;2009年11期

10 陈力娟;;浅谈元数据及其应用[J];中国统计;2006年11期


相关博士学位论文 前10条

1 王智化;燃煤多种污染物一体化协同脱除机理及反应射流直接数值模拟DNS的研究[D];浙江大学;2005年

2 王赵琛;医学情境下基因检测的伦理学探究[D];北京协和医学院;2014年

3 戴露;煤矿地测数据的地理本体与网络服务研究[D];中国矿业大学;2010年

4 周俊临;基于数据挖掘的分布式异常检测[D];电子科技大学;2010年

5 顾平莉;SaaS应用中多租户若干关键技术研究[D];北京邮电大学;2012年

6 殷继永;蛋白质芯片技术定量检测血清铁蛋白和可溶性转铁蛋白受体方法的研究[D];中国疾病预防控制中心;2011年

7 叶芳芳;监控视频中的异常行为检测研究[D];浙江大学;2014年

8 刘海龙;免疫入侵检测中检测器优化与多形态检测研究[D];哈尔滨理工大学;2013年

9 周鑫淼;兴奋剂生长激素检测方法的研究[D];北京体育大学;2012年

10 张抒;可视目标检测与分割关键技术研究[D];电子科技大学;2015年


相关硕士学位论文 前10条

1 苏师师;基于元数据的DNS异常检测系统设计与实现[D];中北大学;2018年

2 赵闯;数据仓库元数据管理技术研究与应用[D];东北大学;2011年

3 刘文博;水土保持元数据及关键技术研究[D];北京林业大学;2012年

4 解晓伟;分布式文件系统元数据扩展管理研究与实现[D];北京邮电大学;2014年

5 何玉涛;云存储中的元数据管理方法研究与实现[D];北京邮电大学;2012年

6 王浩然;海洋文献元数据的语义标注技术研究[D];中国海洋大学;2008年

7 李茉;数据仓库元数据的管理与实现[D];东北师范大学;2005年

8 邹楠;文件系统元数据图谱化研究[D];华中科技大学;2017年

9 李劼;质量元数据及其管理系统的研究与应用[D];重庆大学;2007年

10 韩新春;空间元数据和数据集一体化管理模型及应用研究[D];成都理工大学;2005年



本文编号:2865885

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2865885.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户80b51***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com