...
【24h】

DNSクエリの分析によるサーバと非サーバの識別

机译:DNSクエリの分析によるサーバと非サーバの識別

获取原文
获取原文并翻译 | 示例
           

摘要

近年、DNSの通信を対象としたデータマイニングの研究が行われ、それによって有益な情報を得る研究が行われている。その中にはDNSを利用してサイバー攻撃を試みるマルウェアに対してDNSクエリを解析し検知を試みるものがある。そこで本研究ではDNS問い合わせからサーバと非サーバの識別を機械学習を用いて行うことが可能であるかを確認することを目的として、調査を行った。調査には筑波大学に設置されているフルサービスリゾルバへのDNS問い合わせのログを使用し、WEKAを用いた13種類の学習アルゴリズム毎の精度の結果の比較とC5.0を用いた教師データのデータ数の変化による精度の変化の調査を行った。分析の結果、本研究での識別において不向きなアルゴリズムはいくつかあるが、突出して精度の高いアルゴリズムは存在しなかった。また、調査に用いるクエリのデータを1時間分から2ケ月分まで大きくしていくと識別の精度が上がることがわかった。

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号