DNS欺骗和缓存中毒攻击的检测.pdf

DNS欺骗和缓存中毒攻击的检测.pdf

ID:50371455

大小:3.27 MB

页数:84页

时间:2020-03-05

DNS欺骗和缓存中毒攻击的检测.pdf_第1页
DNS欺骗和缓存中毒攻击的检测.pdf_第2页
DNS欺骗和缓存中毒攻击的检测.pdf_第3页
DNS欺骗和缓存中毒攻击的检测.pdf_第4页
DNS欺骗和缓存中毒攻击的检测.pdf_第5页
资源描述:

《DNS欺骗和缓存中毒攻击的检测.pdf》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、UNIVERSITYOFELECTRONICSCIENCEANDTECHNOLOGYOFCHINAU9l±~f!£itJcMASTERTHESIS201221060438~&~~~~~~*o~am~,~T~~~~~~~~~~W~~~*'~~~~~~~~AB~~*~M~M~W~~*,&~~~~~~~r#~*~~~B~~~~~~N~~~@~fflli~M~o~ft-~I~~~~~*ffl~mti~ffM~~~B~~~~~T~*~~~x~~~~T~~~Wttx~fl*~W~~ffl~N~XB

2、,:ff~1*m*~~*if*fffHlwzm~j35titxB{]~~nftf:fo~:m:,ft~~x~~OO~&OOo*A~~~~M~*~ey~~~~~x~~W~W*~~~A~*~W~~ff~*,ey~*m~~,~~~a~~~JtU~f&f*1f-.~[~~tLitXoc~~~~~~~ftM*~~~~~~~)分类号密级注1UDC学位论文DNS欺骗和缓存中毒攻击的检测(题名和副题名)李杰(作者姓名)指导教师张小松教授电子科技大学成都(姓名、职称、单位名称)申请学位级别硕士学科专业计算机应用技术提

3、交论文日期2015.3.30论文答辩日期2015年5月12日学位授予单位和日期电子科技大学2015年6月27日答辩委员会主席评阅人注1:注明《国际十进分类法UDC》的类号。THEDETECTIONOFDNSSPOOFINGANDCACHEPOISONINGATTACKAMasterThesisSubmittedtoUniversityofElectronicScienceandTechnologyofChinaMajor:ComputerAppliedTechnologyAuthor:LiJieAd

4、visor:ZhangXiaosongSchool:SchoolofComputerScience&Engineering摘要摘要随着互联网的飞速发展,网络基础设施和服务的安全性越来越重要。DNS系统作为互联网上最为核心的基础设施,其安全性直接决定着整个网络的安全性,近年来,针对DNS系统的攻击频发,造成了严重的影响,因此,针对DNS攻击行为进行检测,对保障网络安全具有重要意义。DNS协议在设计之初并没有考虑太多的安全因素,协议本身存在的脆弱性使得DNS面临各种安全威胁。本文对DNS的系统结构和工作

5、原理做了简单介绍,并对DNS系统的脆弱性进行了详细的分析。本文对现有的DNS攻击检测方案进行了调研,传统的入侵检测技术对DNS攻击检测缺乏针对性,不能有效识别攻击。现有的针对DNS攻击的检测方式主要有基于网络流量的检测方法和基于数据包特征的检测方法。分析对比现有检测技术的优缺点,本文提出了基于改进累积和算法和信息熵模型结合的检测方案。根据DNS数据包数量的特点,将入侵检测中的累积和算法针对DNS流量特征进行改进,同时对其计算过程进行优化,去除冗余参数;依据DNS数据包特征属性的分布特征,设计信息熵模

6、型对数据包进行检测。通过在累积和算法中设置双门限值,在大流量波动环境中,基于数据包数量的特征进行检测,在小流量波动的环境中,对可疑行为通过基于数据包特征属性分布的信息熵模型进行检测,实现对不同网络环境的针对性处理。最后,根据检测方案对检测系统原型进行了设计与实现,并在不同的网络环境中进行了实验。经测试,本检测模型可以在大流量的攻击环境中准确的检测到攻击,同时具有非常高的检测效率;在小流量的攻击环境中也可以在保持较高检测效率的同时准确的检测到攻击行为。经过对比测试分析,本检测模型相比传统基于网络流量的

7、检测模型具有更高的准确率和更低的误报率,并且可以适应不同的网络环境;同基于数据包特征的检测模型相比,本模型在拥有相近准确率的同时具备更高的检测效率。本模型在检测准确率和检测效率之间得到了平衡。关键词:DNS欺骗,缓存中毒,累积和,信息熵IABSTRACTABSTRACTWiththerapiddevelopmentofInternet,networkinfrastructureandservicessecuritybecomesmoreandmoreimportant.DNSsystemasthec

8、oreinfrastructureontheInternet,itssecuritydirectlydeterminesthesafetyofthewholenetwork,inrecentyears,DNSsystemforfrequentattacks,causingaseriousimpact.Thus,fortestingagainstDNSattacks,isimportanttoprotectthenetworksecurity.DNSprotocolde

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。