基于DNS的恶意软件追踪与监测
互联网充斥着种类繁多的恶意软件,严重影响用户的正常使用。恶意软件是互联网“黑色经济链”的支柱,绝大多数针对恶意软件的分析都是根据恶意软件特征,在用户网络出口进行全流量特征匹配,无法对整个互联网进行恶意软件追踪与监测。本文提出一种全新的恶意软件追踪与监测方法,通过对DNS数据的分析,使得在大范围网络空间中追踪、监测恶意软件传播路径和感染范围成为可能。
网络安全 恶意软件 追踪监测 域名系统
陈耿 林鹏 胡先桃
国家计算机网络应急技术处理协调中心广东分中心
国内会议
银川
中文
4-10
2012-08-27(万方平台首次上网日期,不代表论文的发表时间)