تشخیص هوشمند دامنههای مشکوک از دادههای DNS | ||
| پدافند الکترونیکی و سایبری | ||
| دوره 9، شماره 3 - شماره پیاپی 35، پاییز 1400، صفحه 83-97 اصل مقاله (1.08 M) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| محسن رضوانی1؛ فهیمه باقری* 2؛ منصور فاتح3؛ اسماعیل طحانیان1 | ||
| 1استادیار، دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شاهرود، شاهرود، ایران | ||
| 2دانشجوی کارشناسی ارشد، دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شاهرود، شاهرود، ایران | ||
| 3استادیار، دانشگاه صنعتی شاهرود، شاهرود، ایران | ||
| چکیده | ||
| یکی از مهمترین چالشهای امنیتیبا پیشرفت فناوری در فضای مجازی حملات فیشینگ یا تلهگذاری است.تلهگذاری نوعی حمله سایبری است که همواره در تلاش برای بهدست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و مانند آنها از طریق جعل یک وبسایت، آدرس ایمیل و متقاعد کردن کاربر به منظور واردکردن این اطلاعات میباشد. با توجه به رشد صعودی این حملات و پیچیدهترشدن نوع حمله، سیستمهای تشخیصتلهگذاری فعلی اغلب نمیتوانند خود را با حملات جدید تطبیق دهند و دارای دقت پایین در شناسایی هستند.روشهای مبتنی بر گراف یکی از روشهای شناسایی دامنههای مشکوک است که از ارتباطات بین دامنه و IP برای شناسایی استفاده میکند. در این مقاله سیستم تشخیص تلهگذاری مبتنی برگراف با استفاده از یادگیری عمیق ارائه شده است. مراحل کار شامل استخراج IP از دامنه، تعریف ارتباط بین دامنهها، تعیین وزنها وهمچنین تبدیل دادهها به بردار توسط الگوریتم Node2vecاست. در ادامه با استفاده از نمونههای یادگیری عمیق CNN و DENSE عمل طبقهبندی و شناسایی انجام میشود. نتایج نشان میدهند که روش ارائه شده در این مقالهدقتی در حدود99 درصد در شناسایی دامنههای مشکوک دارد که در مقایسه با روشهای قبل بهبود قابل قبول داشته است. | ||
| کلیدواژهها | ||
| تشخیص دامنه مشکوک؛ دادههای DNS؛ تلهگذاری؛ یادگیری عمیق | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 955 تعداد دریافت فایل اصل مقاله: 937 |
||