...
首页> 外文期刊>電子情報通信学会技術研究報告. 技術と社会·倫理. Social Implications of Technology and Information Ethics >NXDOMAIN応答に着目したDGAを用いるボットの検知·遮断システムの実装と評価
【24h】

NXDOMAIN応答に着目したDGAを用いるボットの検知·遮断システムの実装と評価

机译:使用DGA对NX域响应的机器人检测/阻塞系统的实现与评估

获取原文
获取原文并翻译 | 示例

摘要

昨今ボットによる被害が増大している。本研究ではDomain Generation Algorithm(DGA)型ボットを対象とし、その感染の検知及び遮断を目的とする。そのため、当該ボットによるCommand & Control(C&C)サーバのDNS検索の特徴を利用する。すなわちDGA型ボットは、現在時刻やSNSトレンドなどをシードとした擬似乱数を用いて多数の識別困難なドメイン名を生成する。攻撃者は生成したドメイン名の一部をC&Cサーバのドメイン名として権威DNSに登録し、DNSで検索可能とする。C&Cサーバのドメイン名は攻撃者以外が予測することは困難であり、そのためDNS通信の観測のみでは不正通信の識別が困難である。この課題の解決策としてDGAの特徴「多数の未登録ドメイン名も生成されるため、ドメイン名の不在応答であるNXDOMAIN応答が送信される」に着目する。本研究ではボットの感染拡大時に発生するNXDOMAIN応答を分析し、それにより不正DNS通信の検知とその遮断を実現するシステムを設計、実装し、そして多数のDGAを用いた検証実験を行う。
机译:最近由机器人造成的损害最近增加。在该研究中,域生成算法(DGA)型机器人被引导到感染的检测和阻断。因此,使用机器人通过机器人搜索命令和控制(C&C)服务器的DNS搜索特征。也就是说,DGA型Bot使用具有当前时间,SNS趋势等的伪随机数生成大量辨别的域名。攻击者将生成的域名的一部分注册为C&C服务器的域名,并允许使用DNS搜索。 C&C服务器的域名难以预测攻击者以外的方式预测,因此难以识别未授权的通信难以识别的DNS通信观察。将重点关注DGA功能作为此任务的解决方案,专注于NX域响应,该响应是域名的缺勤响应。在这项研究中,我们分析了当机器人感染扩展时发生的NX域的响应,从而设计和实现用于检测非法DNS通信的系统及其阻塞,并执行大量DGA的验证实验。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号