基于近似字符串匹配的DNS异常检测
密码学与安全
2019-05-24 v1
摘要
在本文中,我们提出了一种识别DNS流量中异常的新方法。将流量时间点数据转换为字符串,并由一种新的快速近似字符串匹配算法用于检测异常。我们的方法本质上具有通用性,可快速适应不同类型的流量。我们在一个基于10天数据的大型公开DNS流量数据集上评估该方法,与作为基线的自回归相比,发现了数量级以上的DNS攻击。此外,还进行了包含其他常见回归器(如线性回归、Lasso、随机森林和KNN)的额外比较,所有结果均显示出我们方法的优越性。
引用
@article{arxiv.1905.09455,
title = {Approximate String Matching for DNS Anomaly Detection},
author = {Roni Mateless and Michael Segal},
journal= {arXiv preprint arXiv:1905.09455},
year = {2019}
}