日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于報文分析的DNS劫持檢測方法及系統有效

專利信息
申請號: 202010582205.0 申請日: 2020-06-23
公開(公告)號: CN111698260B 公開(公告)日: 2022-10-11
發明(設計)人: 徐明;辜乘風;陳曦;陳一根;魏國富 申請(專利權)人: 上海觀安信息技術股份有限公司
主分類號: H04L9/40 分類號: H04L9/40;H04L61/4511;G06N20/00;G06K9/62
代理公司: 合肥市浩智運專利代理事務所(普通合伙) 34124 代理人: 張景云
地址: 200333 上海市浦東新*** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 報文 分析 dns 劫持 檢測 方法 系統
【權利要求書】:

1.一種基于報文分析的DNS劫持檢測方法,其特征在于:包括以下步驟:

S01.對網絡報文數據解析,提取其中DNS報文信息;

S02.數據預處理,對DNS報文信息進行數據清洗和篩選,獲得目標DNS報文數據;

S03.特征提取,針對所述目標DNS報文數據進行加工處理,提取特征數據;所述特征數據包括DNS服務器MAC是否常用、DNS服務器IP是否常用、DNS報文長度、DNS報文包含的IP計數、DNS報文生存時間、全局中域名對應的IP數、全局中對應的域名數大于1個的IP數、DNS服務器與網關配置是否一致;

S04.機器學習模型識別DNS劫持攻擊,將特征數據輸入預先訓練好的機器學習模塊,進行DNS劫持攻擊識別;所述機器學習模型為孤立森林算法;

S05.DNS劫持攻擊分類,采用K-means聚類算法對步驟S04中識別出DNS劫持攻擊進行分類;

S06.模型優化,利用檢測結果對模型進行優化。

2.根據權利要求1所述的一種基于報文分析的DNS劫持檢測方法,其特征在于:所述步驟S01中的解析方法具體為:使用遞歸式逐層解析,按照網絡報文的封裝思路,逆向對每一層進行解析,并在解析的過程中提取相關信息。

3.根據權利要求1所述的一種基于報文分析的DNS劫持檢測方法,其特征在于:所述步驟S02中數據預處理包括:

首先需要按照網絡報文的類型對數據進行一次篩選,篩選的方法為通過查看最內層所封裝的報文類型來剔除未封裝DNS報文的數據包;然后再次對數據包中所封裝的DNS報文中的請求域名進行篩選,剔除掉包含local域名的數據包。

4.根據權利要求1所述的一種基于報文分析的DNS劫持檢測方法,其特征在于:所述步驟S04中所述的機器學習模型為異常檢測算法孤立森林;通過孤立森林模型計算之后,每條記錄都能夠返回一個異常得分,通過將異常得分進行降序排列,就能夠找出異常的操作記錄,從而定位到該條記錄所對應的DNS劫持攻擊。

5.根據權利要求1所述的一種基于報文分析的DNS劫持檢測方法,其特征在于:所述步驟S04中,采用聚類分析算法對DNS攻擊劫持進行分類,具體分為客戶機劫持、路由器劫持、DNS服務器劫持、中間人劫持。

6.根據權利要求1所述的一種基于報文分析的DNS劫持檢測方法,其特征在于:所述步驟S06中模型優化為通過對DNS劫持攻擊檢測結果進行驗證后,將確認為DNS攻擊的行為記入黑名單,同時根據實際需要再建立一個白名單;在后續的模型檢測過程中,需要在方法S04特征提取步驟新增兩個特征項,其一為當前記錄所包含的MAC、IP以及域名是否在黑名單中,另一個特征為當前記錄所包含的MAC、IP以及域名是否在白名單中;對于匹配到黑名單的記錄,增加其為DNS劫持攻擊的預警權重,而對于在白名單中的記錄,則適當放行。

7.一種基于報文分析的DNS劫持檢測系統,應用于權利要求1至6任一所述的方法,其特征在于:包括

網絡報文數據解析模塊,對網絡報文數據解析,提取其中DNS報文信息;

數據預處理模塊,對DNS報文信息進行數據清洗和篩選,獲得目標DNS報文數據;

特征提取模塊,針對所述目標DNS報文數據進行加工處理,提取特征數據;

機器學習模型識別DNS劫持攻擊模塊,將特征數據輸入預先訓練好的機器學習模塊,進行DNS劫持攻擊識別;

DNS劫持攻擊分類模塊,對識別出DNS劫持攻擊進行分類;

模型優化模塊,利用檢測結果對模型進行優化。

8.根據權利要求7所述的一種基于報文分析的DNS劫持檢測系統,其特征在于:所述數據預處理模塊中數據預處理包括:首先需要按照網絡報文的類型對數據進行一次篩選,篩選的方法為通過查看最內層所封裝的報文類型來剔除未封裝DNS報文的數據包;然后再次對數據包中所封裝的DNS報文中的請求域名進行篩選,剔除掉包含local域名的數據包。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海觀安信息技術股份有限公司,未經上海觀安信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010582205.0/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 免费看农村bbwbbw高潮| 欧美日韩一区二区三区在线播放| 国产美女视频一区二区三区| 欧美三级午夜理伦三级老人| 538在线一区二区精品国产| 少妇自拍一区| 国产精品亚洲第一区| 黄色91在线观看| 日韩精品免费看| 97精品超碰一区二区三区| 国产丝袜在线精品丝袜91| 国产高清在线一区| 少妇久久免费视频| 午夜av资源| 少妇高清精品毛片在线视频| av午夜在线| 国产精品你懂的在线| 国产精品久久91| 国产精品欧美一区二区视频| 国产一区免费播放| 日本一区午夜艳熟免费| 欧美一区二区三区久久久精品| 国产精品久久久久久亚洲美女高潮| 欧美精品在线视频观看| 91精品www| 国产精品久久免费视频在线| 狠狠插狠狠插| 亚洲国产一二区| 亚洲精品一区中文字幕| 日韩午夜三级| 亚洲精品日韩色噜噜久久五月| 最新av中文字幕| **毛片在线| 96精品国产| 国产精品久久久久免费a∨大胸 | 中出乱码av亚洲精品久久天堂| 91精品一区| 欧洲精品一区二区三区久久| 北条麻妃久久99精品| 日韩精品一区在线观看| 91精彩刺激对白露脸偷拍| 91高跟紫色丝袜呻吟在线观看| 91久久精品在线| 免费xxxx18美国| 欧美精品久| 亚洲精品国产精品国产| 国产又黄又硬又湿又黄| 国产88在线观看入口| 国产精品日韩精品欧美精品| 福利视频亚洲一区| 午夜黄色一级电影| 狠狠色狠狠色很很综合很久久| 国产精品国产三级国产aⅴ下载| 国产精品理人伦一区二区三区| 狠狠色丁香久久综合频道| 国产天堂第一区| 国产精品亚洲二区| 日韩精品一区在线观看| 国产精品久久久久久久久久久久久久久久 | 国产二区视频在线播放| 欧美中文字幕一区二区三区| 亚洲伊人久久影院| 久久精品中文字幕一区| 午夜影院黄色片| 中文字幕av一区二区三区四区| 99精品少妇| 色偷偷一区二区三区| 日韩av在线资源| 91av一区二区三区| 欧美午夜理伦三级在线观看偷窥| 精品少妇一区二区三区免费观看焕| 肉丝肉足丝袜一区二区三区| 日韩精品免费播放| 国产精一区二区三区| 亚洲精品456| 精品国产乱码久久久久久影片| 欧美日韩一卡二卡| 69久久夜色精品国产69–| 91精品视频一区二区| 国产精华一区二区精华| 妖精视频一区二区三区| 日韩一区免费|