速变服务网络行为特征分析
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金(61073179);北京市自然科学基金(4122086);国家科技重大专项项目(2011ZX03002-005-02);国家重点基础研究计划(973)(2012CB315804)


Behavioral Analysis of Fast Flux Service Network
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    速变(Fast-Flux)服务网络通过返回不断变化的DNS解析结果, 以大量被攻陷主机的IP地址作为服务地址, 利用被攻陷主机进行重定向形成服务网络. 长时间跟踪并记录了分布在全球6大洲的300个DNS服务器对23000多个域名的解析结果. 根据DNS解析数据, 文章对比其他研究成果从多个维度对Fast-Flux恶意域名和Fast-Flux服务网络的行为特征进行了全面讨论, 并进一步开展特征辨识度分析. 关于Fast-Flux服务网络行为特征的分析揭示了FFSN新的行为变化, 为恶意域名检测、网络资源保护等提供了依据.

    Abstract:

    Fast-Flux Service Network is a network of compromised computer systems with public DNS records that are constantly changing. In this paper, we collected DNS data from 300 different domain servers spanning 6 continents. Our engines worked for over 1600 hours on more than 23000 domains. With the tremendous DNS reply data, we are able to analyze the behavior of Fast-Flux Domain and Fast-Flux Service Network through different dimensions, and locate the most distinguishing features. This paper helps to reveal new features compared with previous researches, and verify the dynamic nature of Fast-Flux Service Network. Behavioral analysis of Fast-Flux Service Network also provides a view for malicious domain detection and network resource protection.

    参考文献
    相似文献
    引证文献
引用本文

褚燕琴,应凌云,冯登国,苏璞睿.速变服务网络行为特征分析.计算机系统应用,2013,22(8):1-8,33

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2013-01-31
  • 最后修改日期:2013-02-28
  • 录用日期:
  • 在线发布日期: 2013-09-06
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号