【文件属性】:
文件名称:论文研究-基于Counting Bloom Filter的DNS异常检测.pdf
文件大小:533KB
文件格式:PDF
更新时间:2022-10-03 06:04:18
论文研究
鉴于失败的DNS查询(failed DNS query)能提供恶意网络活动的证据,以DNS查询失败的数据为切入口,提出一种轻量级的基于Counting Bloom Filter的DNS异常检测方法。该方法使用带语义特征的可逆哈希函数对被查询的域名及发起查询的IP进行快速的聚类和还原。实验结果证明该方法能以较少的空间占用和较快的计算速度有效识别出DNS流量中的异常,适用于僵尸网络、分布式拒绝服务(DDoS)攻击等异常检测的前期筛选和后期验证。
网友评论
相关文章
- 论文研究-基于压缩型Bloom Filter检测VANET恶意节点的算法研究 .pdf
- 论文研究-基于Bloom Filter的虚拟路由合并与查找算法的研究 .pdf
- 论文研究-基于Bloom Filter的混合云存储安全去重方案.pdf
- Distributed-Systems-Bloom-Filters-Coded-Bloom-Filter-Counting-Bloom-Filter:在此项目中,我实现了Bloom Bloom过滤器,编码Bloom Bloom过滤器,Counting Bloom Filter计数。 这些用于Google Bigtable,Apache HBase,Apache Cassandra和PostgreSQL等系统中