[發明專利]一種DNS網絡數據過濾方法及裝置在審
| 申請號: | 201911197902.8 | 申請日: | 2019-11-29 |
| 公開(公告)號: | CN110912910A | 公開(公告)日: | 2020-03-24 |
| 發明(設計)人: | 鄂新華;張思洋;潘恬;劉江;楊帆;黃韜 | 申請(專利權)人: | 北京工業大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;G06K9/62 |
| 代理公司: | 北京思海天達知識產權代理有限公司 11203 | 代理人: | 吳蔭芳 |
| 地址: | 100124 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 dns 網絡 數據 過濾 方法 裝置 | ||
本發明公開一種DNS網絡數據過濾的方法及裝置,包括以下步驟:(1)通過測量采集器采集DNS服務器中的網絡數據;(2)提取DNS數據的特征值;(3)進行數據處理,根據選取得到的特征值對采集得到的每一條數據進行標注,得到相關特征向量,組成相應的特征矩陣;(4)通過多個分類器同時進行數據分類;(5)按分類器權重配比投票決定最終分類;(6)根據分類結果過濾惡意網絡活動。
技術領域
本發明涉及網絡通信技術領域,具體的,本發明涉及一種DNS網絡數據過濾方法及裝置。
背景技術
DNS網絡是進行域名和與之相對應的IP地址轉換的網絡系統。DNS中保存了一張域名和與之相對應的IP地址(IP address)的表,以解析消息的域名。在域名注冊查詢域名并購買了主機服務后,你需要將域名解析到所購買的主機上,才能看到網站內容。目前,DNS網絡中存在域名解析安全性問題。
發明內容
本發明的目的在于,為解決域名解析系統安全問題,提出一種DNS網絡數據過濾裝置及方法,能夠通過該系統對DNS網絡數據進行分類,過濾掉惡意網絡數據,進一步提高域名解析系統的安全性。
一種DNS網絡數據過濾方法,包括以下步驟:
通過測量采集器采集DNS服務器中的網絡數據;
提取DNS數據的特征值,計算特征影響權重,進行參數配置;
根據特征值對數據進行處理;
通過多個分類器同時進行數據分類;
按分類器權重配比投票決定最終分類;
根據分類結果過濾惡意網絡活動。
作為優選,所述網絡數據包括:時間戳、DNS客戶端IP、客戶端端口號、DNS服務器端IP、DNS報文頭部ID、資源記錄類型、請求URL、請求類型、應答IP、TTL、跳數。
作為優選,對多個分類器進行構造包括:
對多個分類器訓練時采用無放回抽樣,有放回的從訓練集中抽取p個樣本,無放回的從特征集中抽取k個特征,根據特征值影響權重的計算生成多個不同的分類器。
作為優選,根據特征值對數據進行處理包括:
根據選取得到的特征值對采集得到的每一條數據進行處理,得到相關特征向量,組成相應的特征矩陣。
作為優選,同時進行數據分類,分類器權重配比的計算是通過算法對每個分類器的分類結果的后驗概率進行計算,得到每個分類器的權重配比,遵循正確程度優先兼顧公平的原則對每個分類器進行權重配比。
作為優選,通過投票得到的結果,攔截數據中惡意結果,并將惡意結果加入黑名單中。
一種DNS網絡數據過濾裝置,包括數據采集模塊、數據處理模塊、參數配置模塊、分類模塊和決策模塊;其中,
所述數據處理模塊包括預先設定的黑名單比對、根據特征值的選取對數據進行處理;所述參數配置模塊包括對特征值的提取、計算特征值的影響權重、對參數進行配置;所述分類模塊由多個并行分類器組成,同時對數據進行分類;所述決策模塊包括對分類器權重配比的計算、根據權重配比對分類器投票決策最終結果。
作為優選,所述預先設定的黑名單由系統預先采集得到的部分惡意網絡活動數據以及運行過濾系統判斷得到的組成。經過過濾系統判斷得到的惡意網絡活動數據會被加入到黑名單。
作為優選,所述決策模塊包括對分類器權重配比的計算是通過算法對每個分類器的分類結果的后驗概率進行計算,得到每個分類器的權重配比,遵循正確程度優先兼顧公平的原則對每個分類器進行權重配比。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京工業大學,未經北京工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911197902.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





