DNS运行状况分析和异常检测研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:funny_109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DNS(Domain Name System,域名系统)是Internet上重要的基础设施,承载着域名到IP地址之间的转换,DNS系统的正常运行,是web服务、电子邮件服务、ftp服务等众多互联网应用正常工作的基础。   DNS系统是目前世界上最大的分布式层次数据库系统,由于其开放、复杂、庞大的特性,以及设计之初对于访问控制、安全性方面的考虑不足,使得DNS系统中隐藏着大量的使用错误以及潜在的安全威胁,根据CAIDA对DNS根节点数据的分析,大约98%的DNS查询是不应该到达根节点的无效查询,有效的DNS查询仅占根收到的总查询量的2%左右,根服务器的大部分资源耗费在对无效查询的处理中。   大量无效错误查询不仅消耗了大量的网络带宽和系统资源,同时也对DNS系统的服务质量和安全产生了巨大的威胁,本文首先对当前DNS系统中存在的问题进行了全面的归纳,并简要分析了产生这些问题的原因。   其次,CN顶级域是中国国家顶级域,目前能够提供良好的服务质量,但这并不表明CN顶级域中不存在问题,本文立足于CN顶级域的运行和使用状况,全面分析了CN顶级域的根服务器运行和使用现状,对系统中存在的问题和问题产生的原因进行了详细分析,并与根节点的现状进行了对比。   最后,鉴于DNS系统在Internet中的基础地位和DNS系统失效所带来的严重后果,及时检测发现DNS系统中的异常具有重要的意义,本文将信息论中熵的概念引入到DNS异常检测中,设计并实现了一种基于熵的DNS异常检测算法,通过对2009年5月19日大规模断网事故发生时CN顶级域的DNS查询原始数据进行分析,验证了算法的有效性,并对未来的研究方向和实际部署中面临的问题进行了分析。   本文作者对DNS系统中的问题进行了归纳,对CN顶级节点的运行和使用情况进行了全面分析,并完成了DNS异常检测算法的设计和实现工作,最后通过对真实数据的分析,验证了算法的有效性。
其他文献
跨文本命名实体同指是指出现在多个文本中的相同名字指称现实世界中的相同对象。同指消解则是判断相同的名字是否指称相同对象的过程。跨文本同指消解对于多文本摘要和信息融
学位
随着计算机网络和无线射频识别(RFID,Radio Frequency Identification)开环应用的普及,RFID搜索技术已经成为一个研究热点。由于RFID电子标签的容量十分有限,因此大量的RFID
在生物学当中,BLAST序列比对算法是一个应用极为广泛的算法,它对海量DNA或蛋白质序列进行处理,具有数据密集和IO密集型特征,消耗时间通常令人难以忍受。因而,通过并行化来提高BLAS
随着3G通信技术的成熟及3G网络的大规模建设,3G网络的“杀手级”应用-移动视频,正越来越受到人们的广泛关注。目前实现的多媒体服务器大部分采用的是SIP通信协议,而3G视频通
Web服务组装作为一种跨组织业务流程的实现形式,得到了广泛的关注。通过把多个功能单一的Web服务集成到一起,可以提供实现复杂业务逻辑的完整解决方案。WS-BPEL(Web Service Bus
学位
网络钓鱼(Phishing)是近几年来逐渐兴起的网络犯罪。它利用多种手段欺骗用户致使用户泄露个人隐私信息,影响了互联网经济的有序发展,破坏了互联网的信任环境。因此,打击网络钓鱼
中国科学院资源规划项目(Academia Resource Planning,简称ARP)是实现中国科学院资源规划的信息系统工程,主要任务是对全院人力、资金、科研基础条件等资源进行优化配置以及对
稳态强磁场装置是国家十一五重大科技基础设施建设项目,目的是为我国的科学研究提供理想的稳态强磁场极端实验条件和满足多学科实验需求的实验测试系统。中央控制系统是稳态
学位
随着电子商务和人工智能的发展以及社交媒体用户数据的爆炸性增长,从大规模信息流中发现、分离和分析核心论点变得十分必要。论辩挖掘(Argumentation Mining)的主要目标是自动
LTE终端协议栈软件运行时需要处理大量的数据包,协议栈每收到一个新的数据包都要分配相应大小的内存来缓存该数据,待数据成功发送后释放掉该部分空间;同时也要为每一个新的数据