摘要:
域名系统(DNS)是互联网的重要组成部分.维护DNS健康安全对整个互联网的正常运行具有十分重要的意义.通过监测并屏蔽对域名服务器具有潜在威胁的用户IP地址,达到维护DNS健康安全的目的.本文提出基于广义和校准的马氏距离2种方法,综合多个指标对IP地址的威胁程度进行诊断.这2种方法可以解决协方差阵不可逆的情形.将2种改进的马氏距离应用到实际访问DNS报文数据分析中,结果表明,它们在诊断IP的威胁程度上是非常有效的.
中图分类号:
钞婷, 李启寨, 刘卓军, 孙才, 孙云刚. 基于广义和校准马氏距离对IP地址威胁程度的诊断[J]. 中国科学院大学学报, 2015, 32(1): 18-24.
CHAO Ting, LI Qizhai, LIU Zhuojun, SUN Cai, SUN Yungang. Diagnosis of threat degree of IP addresses based on the generalized and regularized Mahalanobis distances[J]. , 2015, 32(1): 18-24.