会议专题

基于DNS的恶意软件追踪与监测

  互联网充斥着种类繁多的恶意软件,严重影响用户的正常使用。恶意软件是互联网“黑色经济链”的支柱,绝大多数针对恶意软件的分析都是根据恶意软件特征,在用户网络出口进行全流量特征匹配,无法对整个互联网进行恶意软件追踪与监测。本文提出一种全新的恶意软件追踪与监测方法,通过对DNS数据的分析,使得在大范围网络空间中追踪、监测恶意软件传播路径和感染范围成为可能。

网络安全 恶意软件 追踪监测 域名系统

陈耿 林鹏 胡先桃

国家计算机网络应急技术处理协调中心广东分中心

国内会议

第二十二届全国信息保密学术会议(IS2012)

银川

中文

4-10

2012-08-27(万方平台首次上网日期,不代表论文的发表时间)