首页> 中文期刊> 《信息安全学报》 >面向AI模型训练的DNS窃密数据自动生成

面向AI模型训练的DNS窃密数据自动生成

         

摘要

近年来,借助DNS协议良好的隐蔽性和穿透性实施数据窃取已成为诸多APT组织青睐的TTPs,在网络边界监测DNS流量进而精准发现潜在攻击行为已成为企事业单位急需建立的网络防御能力。然而,基于DNS的APT攻击所涉及的恶意样本存在难获取、数量少、活性很低等现实问题,且主流的数据增强技术不适合移植到网络攻防这个语义敏感领域,这些问题制约了AI检测模型训练。为此,本文基于DNS窃密攻击机理分析,并结合了大量真实APT案例和DNS工具,提出了一种基于攻击TTPs的DNS窃密流量数据自动生成及应用方法,设计并实现了DNS窃密流量数据自动生成系统—MalDNS,以生成大规模、高逼真度、完备度可调的DNS窃密数据集。最后,通过实验验证了生成流量数据的有效性,以及对检测模型训练的有效支撑。

著录项

  • 来源
    《信息安全学报》 |2021年第1期|P.1-16|共16页
  • 作者单位

    广州大学网络空间先进技术研究院 广州510006;

    广州大学网络空间先进技术研究院 广州510006;

    中国网络空间研究院 北京100010;

    北京邮电大学网络空间安全学院 北京100876;

    北京邮电大学网络空间安全学院 北京100876;

    中国科学院信息工程研究所 北京100093;

    北京丁牛科技有限公司 北京100081;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    DNS窃密; 数据自动生成;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号