首页> 外文会议>コンピュータセキュリティシンポジウム >PTRレコードの連続的設定を加味した動的IPアドレスブロックおよびクラウド領域検出
【24h】

PTRレコードの連続的設定を加味した動的IPアドレスブロックおよびクラウド領域検出

机译:动态IP地址块和云区域检测PTR记录的集成连续设置

获取原文

摘要

サイバー攻撃ではマルウェアに感染しボット化したマルウェア感染端末からの攻撃が多い.このようなマルウェアに感染したホストの多くは主に一般のユーザのものである.それらのIP アドレスの多くは動的IP アドレスである.このような攻撃や異常トラヒックに対してIP アドレスで対処することがある.しかし,動的IP アドレスは設定や状況によって必ずしも同一マシンに同一のIP アドレスが振られるわけではない.したがって,IP アドレスを基に正確なサイバー攻撃の対策を実施するためには,対象のIP アドレスが動的かどうか把握する必要がある.従来の動的IP アドレスブロックの特定手法には,対象IP アドレスのPTR レコード(DNS 定義ファイルに設定される逆引きのレコードでIP アドレスに対するホスト名を示す)に含まれる文字列を利用したキーワードマッチングや,対象IP アドレスから送出されるトラヒック観測がある.しかし,事前に指定するキーワードでは網羅できない領域がある.また,実トラヒックを広く取得可能な事業者は限定される.本稿では動的IP アドレスブロックのPTR レコードは連続的に設定されることが多いという特徴に着目して,動的IP アドレスブロックを判別する手法を提案する.大規模かつ多様な範囲の実データを利用した評価の結果,提案手法は従来手法と比較して高精度の正解率を保持しながらPTR レコード登録があるすべてのIP アドレスに対して判別が可能であることを確認できた.また,この手法で得られる情報とクラウド領域(クラウドサービスで利用されるIP アドレスブロック)の特徴を用いてクラウド領域を識別可能であることを確認した.
机译:网络攻击具有恶意软件感染和botted恶意软件感染终端的许多攻击。这边走许多感染了恶意软件独特的主机的主要是一般用户。其中许多IP地址它是一个动态的IP地址。这样的攻击或者异常的流量可以用IP地址来解决。然而,动态IP地址,必然动摇机一样在同一台机器根据设置和环境是不是。因此,为了实现基于IP地址的精确网络攻击的措施,目标IP你需要掌握的衣服是否是动态的。目标IP地址为传统的动态IP地址块的具体方法连衣裙PTR记录(主机与DNS定义文件进行反向记录集IP地址)关键字匹配使用包含在名称的字符串),并从目标IP地址发送虎有一个乡下人观察。不过,也有不能覆盖有预先指定的关键字领域。此外,实际他的老虎一种广泛acquirible经营者是有限的。在本文中,动态IP地址块的PTR记录不断我们提出了一个方法来确定动态IP地址块,重点是经常设置的功能。主要的作为使用在不同范围的实际数据评价的结果,与传统方法相比,该方法是高度精确的正确率。这是可能的,以确认它是能够确定与PTR记录注册的所有IP地址同时举行。此外,通过该方法和云区域获得的信息(IP地址块中使用由云服务)据证实,该云区可以使用的功能来识别。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号