Invention Grant
CN106790062B 一种基于反向DNS查询属性聚合的异常检测方法及系统
失效 - 权利终止
- Patent Title: 一种基于反向DNS查询属性聚合的异常检测方法及系统
-
Application No.: CN201611186125.3Application Date: 2016-12-20
-
Publication No.: CN106790062BPublication Date: 2020-05-08
- Inventor: 刘艇 , 王利明 , 罗熙 , 杨婧 , 张明扬 , 周晟 , 傅慧斌
- Applicant: 国家电网公司 , 中国科学院信息工程研究所 , 国网福建省电力有限公司信息通信分公司
- Applicant Address: 北京市西城区西长安街86号
- Assignee: 国家电网公司,中国科学院信息工程研究所,国网福建省电力有限公司信息通信分公司
- Current Assignee: 国家电网公司,中国科学院信息工程研究所,国网福建省电力有限公司信息通信分公司
- Current Assignee Address: 北京市西城区西长安街86号
- Agency: 北京君尚知识产权代理有限公司
- Agent 余长江
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明公开了一种基于反向DNS查询属性聚合的异常检测方法及系统,通过融合各种设备上反向DNS查询日志,可以快速检测网络的异常行为,比如网段被扫描的频率、垃圾邮件的肆虐程度。并且,反向DNS查询记录数据量较小,可避免大量日志造成设备拥塞,提高设备性能;通过不同设备的反向DNS查询记录,可以对整个监控网络全局进行掌控;反向DNS查询记录是攻击者无法控制日志信息的内容,攻击者无法隐藏其行为,日志记录内容的可靠性更高,可以更准确的反应整个网络的活动状态,从而可以更好的检测网络环境中的异常行为。
Public/Granted literature
- CN106790062A 一种基于反向DNS查询属性聚合的异常检测方法及系统 Public/Granted day:2017-05-31
Information query