Detecting Malicious Domains with Probabilistic Threat Propagation on DNS Graph

Detecting Malicious Domains with Probabilistic Threat Propagation on DNS Graph
复制标题

使用 DNS 图上的概率威胁传播检测恶意域

DOI:
10.11309/jssst.33.3_16
复制
发表时间:
2016
期刊:
影响因子:
--
通讯作者:
風戸雄太,菅原俊治,福田健介
風戸雄太,菅原俊治,福田健介
中科院分区:
--
文献类型:
--
作者:
Hikaru Inomoto;Sachio Saiki;Masahide Nakamura;Shinsuke Matsumoto;風戸雄太,菅原俊治,福田健介

文献摘要

相似文献

本研究では, DNS (Domain Name System) のクエリ回答結果から作成したドメイン名・IP アドレスをノードとする 2 部グラフ (DNS グラフ) を用いて, グラフ内に存在する未知の悪性ノードを検出する手法を提案する. キーとなるアイディアは, 事前に与えられた良性・悪性ドメインを含むグラフコンポーネントにおいて脅威確率伝搬 (Probabilistic Threat Propagation) を用いることで, 良性・悪性ノードに 「近い」 ノードをそれぞれ良性・悪性と推定する点にある. 大規模バックボーンネットワークで得られた DNS クエリデータを用いた DNS グラフでは全ノードの約 69% が 1 つの部分グラフ (コンポーネント) から構成されることがわかった. また, この DNS グラフに提案手法を適用したところ, 低い誤分類率で悪性なドメインを検出でき, オリジナルの脅威確率伝搬手法と比較して 9%, 既存の他の手法と比較して 40% の精度向上を実現した. さらに, DNS グラフ上の未知のノードを提案手法で推定したところ, 危険性の高い未知なドメインを新たに 2,170 個検出することができ, DNS グラフを可視化することで推定した悪性なノードが関わるグラフ構造を明らかにした.