计算机工程与应用 ›› 2011, Vol. 47 ›› Issue (20): 50-52.
周勇林1,由林麟2,3,张永铮2
ZHOU Yonglin1,YOU Linlin2,3,ZHANG Yongzheng2
摘要: 设计了DNS解析统计向量和检测特征向量,提出了一种基于命名及解析行为特征的异常域名检测方法,通过应用真实DNS解析数据的实验验证了该方法的有效性和可行性。实验表明,该方法较现有方法能够发现更多的异常域名,且具有较低的误报率。该方法是对现有方法检测能力的补充和提高,为僵尸网络等安全事件的检测与控制提供有效的信息支持和技术手段。