-
-
公开(公告)号:CN103905456B
公开(公告)日:2017-02-15
申请号:CN201410138182.9
申请日:2014-04-08
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于熵模型的DNS反解攻击的检测系统,包括DNS查询日志记录模块、熵计算模块和攻击检测模块;同时,利用该检测系统实现了DNS的反解攻击检测:首先,DNS查询日志记录模块记录一段时间内的DNS查询动作,DNS查询动作包括查询时间、源IP地址和查询内容;然后,在熵计算模块中,根据查询时间按照时间间隔将DNS查询动作分为多个时间片;并计算各个时间片内的DNS查询动作的熵值;最后,攻击检测模块根据各个时间片内的DNS查询动作的熵值,判断是否发生攻击行为并检测攻击行为的类型。本发明利用连续时间片的DNS查询动作的熵值的变化,实现了快速实时地检测,从而提高了网络流量检测的效率。
-
-
公开(公告)号:CN103905456A
公开(公告)日:2014-07-02
申请号:CN201410138182.9
申请日:2014-04-08
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于熵模型的DNS反解攻击的检测系统,包括DNS查询日志记录模块、熵计算模块和攻击检测模块;同时,利用该检测系统实现了DNS的反解攻击检测:首先,DNS查询日志记录模块记录一段时间内的DNS查询动作,DNS查询动作包括查询时间、源IP地址和查询内容;然后,在熵计算模块中,根据查询时间按照时间间隔将DNS查询动作分为多个时间片;并计算各个时间片内的DNS查询动作的熵值;最后,攻击检测模块根据各个时间片内的DNS查询动作的熵值,判断是否发生攻击行为并检测攻击行为的类型。本发明利用连续时间片的DNS查询动作的熵值的变化,实现了快速实时地检测,从而提高了网络流量检测的效率。
-
-
-