[发明专利]域名系统隐蔽信道检测方法及装置有效
申请号: | 202110171658.9 | 申请日: | 2021-02-08 |
公开(公告)号: | CN112929370B | 公开(公告)日: | 2022-10-18 |
发明(设计)人: | 刁嘉文;王忠儒;崔翔;冯林;王田;阮强 | 申请(专利权)人: | 丁牛信息安全科技(江苏)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 林哲生 |
地址: | 226014 江苏省南通市崇川*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名 系统 隐蔽 信道 检测 方法 装置 | ||
1.一种域名系统隐蔽信道检测方法,其特征在于,包括:
获取待检测的域名系统流量;
检测所述待检测的域名系统流量的子域名是否存在结构性特征,所述结构性特征表征利用域名系统数据泄露时域名采用的目标结构;
如果存在结构性特征,检测所述待检测的域名系统流量的子域名是否存在随机性特征,所述随机性特征表征利用域名系统子域名进行数据泄露时编码字段的随机特性;
如果是,生成域名系统异常的检测结果;
若所述待检测的域名系统流量的子域名不存在结构性特征,或者所述子域名不存在随机性特征,生成所述域名系统正常的检测结果;
所述结构性特征和随机性特征统称为域名结构性及随机性;结构性是指,在一次攻击中,用来做泄露的一批域名具备相似的结构;随机性是指,利用DNS子域名进行数据泄露时,泄露信息会编码在域名中,使其编码文件的字段具备一定的随机性。
2.根据权利要求1所述的方法,其特征在于,所述获取待检测的域名系统流量,包括:
获取域名系统流量;
对所述域名系统流量进行过滤,得到过滤后的流量;
对所述过滤后的流量进行截取,获得待检测的域名系统的流量。
3.根据权利要求1所述的方法,其特征在于,所述检测所述待检测的域名系统流量的子域名是否存在结构性特征,包括:
对所述待检测的域名系统流量的子域名进行结构性检测,得到第一检测结果;
若所述第一检测结果满足第一目标条件,检测得到所述待检测的域名系统流量的子域名存在结构性特征,所述第一目标条件包括所述子域名具备公共子串和/或所述子域名具备递增子串。
4.根据权利要求1所述的方法,其特征在于,所述检测所述待检测的域名系统流量的子域名是否存在随机性特征,包括:
检测所述待检测的域名系统流量的子域名中是否存在随机字串;
如果是,判定所述待检测的域名系统流量的子域名存在随机性特征。
5.根据权利要求2所述的方法,其特征在于,所述对所述过滤后的流量进行截取,获得待检测的域名系统的流量,包括:
利用目标截取分析单元对所述过滤后的流量进行截取,获得待检测的域名系统的流量;
响应于当前所述待检测的域名系统的流量获得检测结果,基于下一个目标截取分析单元获取下一待检测的域名系统的流量,以对所述下一待检测的域名系统的流量进行异常检测。
6.一种域名系统隐蔽信道检测装置,其特征在于,包括:
获取单元,用于获取待检测的域名系统流量;
第一检测单元,用于检测所述待检测的域名系统流量的子域名是否存在结构性特征,所述结构性特征表征利用域名系统数据泄露时域名采用的目标结构;
第二检测单元,用于如果存在结构性特征,检测所述待检测的域名系统流量的子域名是否存在随机性特征,所述随机性特征表征利用域名系统子域名进行数据泄露时编码字段的随机特性;
第一生成单元,用于如果是,生成域名系统异常的检测结果;
第二生成单元,用于若所述待检测的域名系统流量的子域名不存在结构性特征,或者所述子域名不存在随机性特征,生成所述域名系统正常的检测结果;
所述结构性特征和随机性特征统称为域名结构性及随机性;结构性是指,在一次攻击中,用来做泄露的一批域名具备相似的结构;随机性是指,利用DNS子域名进行数据泄露时,泄露信息会编码在域名中,使其编码文件的字段具备一定的随机性。
7.根据权利要求6所述的装置,其特征在于,所述获取单元包括:
获取子单元,用于获取域名系统流量;
过滤子单元,用于对所述域名系统流量进行过滤,得到过滤后的流量;
截取子单元,用于对所述过滤后的流量进行截取,获得待检测的域名系统的流量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于丁牛信息安全科技(江苏)有限公司,未经丁牛信息安全科技(江苏)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110171658.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种超声辅助萃取蚕蛹油的生产工艺
- 下一篇:一种平台重力下降控制系统和方法