《表4 同类算法的比较:一种基于被动DNS数据分析的DNS重绑定攻击检测技术》

《表4 同类算法的比较:一种基于被动DNS数据分析的DNS重绑定攻击检测技术》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《一种基于被动DNS数据分析的DNS重绑定攻击检测技术》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

将DRC模型与同类型基于被动DNS数据的分类算法进行比较。每种算法的侧重点各不相同,如表4所示。Exposure算法选择了18个特征,主要针对僵尸网络相关域名进行检测;Kopis算法选择了23个特征,对域名的信誉进行检测,判断是否是恶意域名;Fluxbuster算法选择了13个特征,侧重于速变域名的检测。DRC模型选择了16个特征,该模型相较于其他3种分类算法的优势在于其在DNS重绑定相关恶意域名的检测上,增加了恶意域名检测的完备性。