ISCAS OpenIR
速变服务网络行为特征分析①
其他题名behavioral analysis of fast flux service network
褚燕琴; 应凌云; 冯登国; 苏璞睿
2013
发表期刊计算机系统应用
ISSN1003-3254
期号8页码:1-8,33
摘要  速变(Fast-Flux)服务网络通过返回不断变化的DNS解析结果,以大量被攻陷主机的IP地址作为服务地址,利用被攻陷主机进行重定向形成服务网络。长时间跟踪并记录了分布在全球6大洲的300个DNS服务器对23000多个域名的解析结果。根据DNS解析数据,文章对比其他研究成果从多个维度对Fast-Flux恶意域名和Fast-Flux服务网络的行为特征进行了全面讨论,并进一步开展特征辨识度分析。关于 Fast-Flux 服务网络行为特征的分析揭示了FFSN新的行为变化,为恶意域名检测、网络资源保护等提供了依据。 Fast-Flux Service Network is a network of compromised computer systems with public DNS records that are constantly changing. In this paper, we collected DNS data from 300 different domain servers spanning 6 continents. Our engines worked for over 1600 hours on more than 23000 domains. With the tremendous DNS reply data, we are able to analyze the behavior of Fast-Flux Domain and Fast-Flux Service Network through different dimensions, and locate the most distinguishing features. This paper helps to reveal new features compared with previous researches, and verify the dynamic nature of Fast-Flux Service Network. Behavioral analysis of Fast-Flux Service Network also provides a view for malicious domain detection and network resource protection.
收录类别WANFANG
关键词Fast-flux服务网络 Fast-flux域名 行为特征 行为分析 Dns Fast-flux Service Network Fast-flux Domain Behavioral Feature Behavioral Analysis Dns
部门归属中国科学院软件研究所,北京 100190; 中国科学院大学,北京 100049 中国科学院软件研究所,北京,100190
语种中文
内容类型期刊论文
URI标识http://ir.iscas.ac.cn/handle/311060/15672
专题中国科学院软件研究所
推荐引用方式
GB/T 7714
褚燕琴,应凌云,冯登国,等. 速变服务网络行为特征分析①[J]. 计算机系统应用,2013(8):1-8,33.
APA 褚燕琴,应凌云,冯登国,&苏璞睿.(2013).速变服务网络行为特征分析①.计算机系统应用(8),1-8,33.
MLA 褚燕琴,et al."速变服务网络行为特征分析①".计算机系统应用 .8(2013):1-8,33.
条目包含的文件
条目无相关文件。
个性服务
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
谷歌学术
谷歌学术中相似的文章
[褚燕琴]的文章
[应凌云]的文章
[冯登国]的文章
百度学术
百度学术中相似的文章
[褚燕琴]的文章
[应凌云]的文章
[冯登国]的文章
必应学术
必应学术中相似的文章
[褚燕琴]的文章
[应凌云]的文章
[冯登国]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。