中文

基于 DNS 数据分析的恶意域名检测综述

密码学与安全 2018-12-04 v1

摘要

恶意域名是攻击者在互联网上实施攻击所需的主要资源之一。由于域名系统(DNS)的重要作用,已有大量研究基于恶意域名在 DNS 查询与响应生命周期各阶段所反映的独特行为来识别它们。现有方法在直观想法、数据分析方法以及评估方法论方面差异显著。这需要对这些方法进行彻底的系统化整理,并仔细审视每一类的优势与局限。在本文中,我们进行了此类分析。为实现该目标,我们给出了关于 DNS 及利用 DNS 的恶意活动的必要背景知识。我们描述了利用 DNS 数据的恶意域名检测通用框架。应用该框架,我们从若干正交视角对现有方法分类,即 (1) DNS 数据来源及其 enrichment,(2) 数据分析方法,以及 (3) 评估策略与指标。在每一方面,我们讨论了研究界应解决的重要挑战,以充分释放 DNS 数据分析对抗利用恶意域名的攻击的威力。

关键词

引用

@article{arxiv.1805.08426,
  title  = {A Survey on Malicious Domains Detection through DNS Data Analysis},
  author = {Yury Zhauniarovich and Issa Khalil and Ting Yu and Marc Dacier},
  journal= {arXiv preprint arXiv:1805.08426},
  year   = {2018}
}

备注

35 pages, to appear in ACM CSUR