域名画像系统的设计与实现
信息技术与网络安全
包正晶1,苏马婧1,康 彬2,薛继东1,刘 红1
(1.华北计算机系统工程研究所,北京 100083;2.中国人民解放军96941部队,北京100080)
摘要: 网络空间逐渐成为人类生产活动的第二空间,网络空间测绘对人们了解认识网络空间资源分布、网络关系和威胁情况等具有重要意义。当前对域名这一网络空间重要资产的测绘研究相对较少,因此针对域名资产进行探测分析,结合多源域名数据对域名的基础属性、谱系关系、规模状况和时空变化等情况进行分析,形成域名画像。该研究有助于用户掌握互联网域名整体发展情况,可对网络流量过滤和恶意域名检测、网络空间资产属性识别等提供支撑。
中圖分類號: TP311.1
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.06.001
引用格式: 包正晶,蘇馬婧,康彬,等。 域名畫像系統(tǒng)的設計與實現(xiàn)[J].信息技術與網(wǎng)絡安全,2021,40(6):1-8.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.06.001
引用格式: 包正晶,蘇馬婧,康彬,等。 域名畫像系統(tǒng)的設計與實現(xiàn)[J].信息技術與網(wǎng)絡安全,2021,40(6):1-8.
Design and implementation of domain name portrait system
Bao Zhengjing1,Su Majing1,Kang Bin2,Xue Jidong1,Liu Hong1
(1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.Unit 96941 of PLA,Beijing 100080,China)
Abstract: Cyberspace has gradually become the second space for human production activities. Cyberspace surveying and mapping is of great significance for people to understand the distribution of cyberspace resources, network relationships and threats. However, there are relatively few researches on surveying and mapping domain names, which are important assets in cyberspace. Therefore, this article conducts detection and analysis on domain name assets, and analyzes the basic attributes, genealogical relationships, scale status, and temporal changes of domain names based on multi-source domain name data to map domain name portrait. The research can help grasp the overall development of Internet domain names, and can provide support for network traffic filtering, malicious domain name detection, and network space asset attribute identification.
Key words : domain name portrait;cyberspace mapping;pedigree construction;spatiotemporal change analysis
0 引言
隨著網(wǎng)絡技術的飛速發(fā)展,網(wǎng)絡空間逐步成為人類生產(chǎn)活動的第二空間,網(wǎng)絡空間測繪也逐漸成為學術界研究的熱點。網(wǎng)絡空間測繪旨在將網(wǎng)絡空間、地理空間和社會空間進行相互映射,繪制一份動態(tài)實時可靠的網(wǎng)絡空間地圖[1]。當前網(wǎng)絡空間測繪以面向實體資源測繪的IP資產(chǎn)屬性、地址位置、網(wǎng)絡拓撲關系的研究和以面向虛擬資源測繪的人物畫像、服務畫像等為主。
域名的相關研究集中在域名分類研究[2-3]、域名安全性研究[4-9]、惡意域名檢測[10-12]、域名發(fā)展情況及現(xiàn)狀的研究[13-15],對域名的全面刻畫和動態(tài)刻畫的研究還相對較少。然而通過對域名的屬性刻畫和發(fā)展趨勢研究能夠更好地了解和認識網(wǎng)絡空間域名的分布情況、域名的規(guī)模、域名間的相互關系、域名的歷史變化情況,有助于間接了解互聯(lián)網(wǎng)整體的發(fā)展情況,可為惡意域名識別、惡意流量監(jiān)測、流量訪問控制等提供支撐。
本文詳細內容請下載:http://ihrv.cn/resource/share/2000003592
作者信息:
包正晶1,蘇馬婧1,康 彬2,薛繼東1,劉 紅1
(1.華北計算機系統(tǒng)工程研究所,北京 100083;2.中國人民解放軍96941部隊,北京100080)
此內容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
