%0 Journal Article %A 鄂新华 %A 黄韬 %A 吉星 %A 孙礼 %T 基于日志信息的DNS查询异常检测算法 %D 2018 %R 10.13190/j.jbupt.2018-007 %J 北京邮电大学学报 %P 83-89 %V 41 %N 6 %X 针对域名系统(DNS)中存在异常查询的问题,提出了一种基于日志信息的DNS查询异常检测算法,以检测异常的互联网协议地址(IP).通过分析DNS正常与异常请求行为的区别,提取了DNS日志中多个维度的信息来表征源IP;其次,利用降维处理将数据映射到三维空间,以便直观地可视化呈现和快速地进行数据分析;最后,利用聚类分析和计算各源IP的可信度,检测出异常的源IP.实验结果表明,所提算法不但能直观观察到多维数据集中的关联特性,而且能从全局和局部2个层面识别网络中异常的源IP. %U https://journal.bupt.edu.cn/CN/10.13190/j.jbupt.2018-007