《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于LSTM的DNS隱蔽信道檢測方法
基于LSTM的DNS隱蔽信道檢測方法
信息技術與網絡安全 4期
陳解元
(國家計算機網絡與信息安全管理中心,北京100032)
摘要: DNS濫用已成為網絡空間安全治理中面臨的最具挑戰性的威脅之一。針對現有檢測方法多以DNS請求流量為研究對象,忽略了響應流量特征的問題,提出一種基于長短期記憶網絡(Long-Short Term Memory,LSTM)的DNS隱蔽信道檢測方法。綜合分析請求與響應流量特征,提取響應流量中時間戳、TTL、響應分組長度等特征點,并構建LSTM模型進行訓練。實驗結果表明,該方法在準確率、F1評分等指標方面取得了良好的結果,較現有方法有顯著提高。
中圖分類號: TP393.08
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.04.009
引用格式: 陳解元. 基于LSTM的DNS隱蔽信道檢測方法[J].信息技術與網絡安全,2022,41(4):60-64,89.
DNS covert channel detection method based on LSTM
Chen Xieyuan
(National Computer Network Emergency Response Technical Team/Coordination Center of China(CNCERT/CC), Beijing 100032,China)
Abstract: DNS abuse has become one of the most challenging threats in cyberspace security governance.As the existing detection methods mostly focus on DNS request traffic but ignore the characteristics of response traffic,this paper proposed a DNS covert channel detection method based on Long Short Term Memory(LSTM). The characteristics of request and response traffic were comprehensively analyzed and the feature points such as timestamp, TTL and response packet length from response traffic were extracted,then the LSTM model was constructed for training.The experimental results show that the proposed method achieves good results in accuracy, F1 score and other indicators, which are significantly improved compared with existing methods.
Key words : DNS covert channel;machine learning;Long-Short Term Memory(LSTM)

0 引言

域名系統(Domain Name System,DNS)是把域名和IP地址相互映射的一種層次化分布式數據庫系統,是互聯網上進行域名解析的核心基礎設施。互聯網訪問不可避免地需要進行域名解析服務,正由于DNS協議的必要性,大部分網絡中的防火墻不會攔截53端口上的數據包[1]。隨著DNSCat2、Iodine等工具的開源,越來越多的黑客開始利用DNS協議創建隱蔽信道[2],實現木馬控制、數據竊取、高級可持續威脅攻擊(Advanced Persistent Threat,APT)等,嚴重危害信息系統運營者權益和用戶個人隱私。

DNS隱蔽信道[3]是指將其他協議的內容封裝在DNS數據包的可定義字段中,然后以DNS請求和響應包完成數據傳輸的通道。常見的可利用字段有QNAME字段、RDATA字段等[4]。




本文詳細內容請下載http://www.xxav2194.com/resource/share/2000004100






作者信息:

陳解元

(國家計算機網絡與信息安全管理中心,北京100032)




微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 丰满老熟妇好大bbbbb| 国产麻豆天美果冻无码视频| 亚洲国产韩国一区二区| 肥老熟妇伦子伦456视频| 国产精品永久久久久久久久久| 亚洲ts人妖网站| 香港aa三级久久三级老师| 多女多p多杂交视频| 亚洲AV午夜成人片| 翁想房中春意浓1-28| 多人伦交性欧美在线观看| 久久久不卡国产精品一区二区| 欧美日韩国产高清| 国产人妖视频一区二区| 67194线路1(点击进入)| 尤物在线观看精品国产福利片| 亚洲欧美日韩综合俺去了| 老妇高潮潮喷到猛进猛出| 国产欧美一区二区精品久久久| 99久久无码一区人妻| 成年女人免费视频播放77777| 亚洲av无码之日韩精品| 特级欧美老少乱配| 嘟嘟嘟www免费高清在线中文| 999zyz玖玖资源站永久| 最新亚洲人成无码网站| 免费一级美国片在线观看| 18禁止午夜福利体验区| 欧美日韩综合网| 后入内射欧美99二区视频| 日韩色图在线观看| 日本小视频免费| 亚洲妇女水蜜桃av网网站| 精品久久一区二区| 国产做国产爱免费视频| 91福利视频免费观看| 成人a级高清视频在线观看| 亚洲视频免费在线看| 亚洲另类专区欧美制服| 好男人www社区| 久久午夜无码鲁丝片午夜精品|