تشخیص هوشمند دامنههای مشکوک از دادههای DNS
نویسندگان
1 استادیار، دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شاهرود، شاهرود، ایران
2 دانشجوی کارشناسی ارشد، دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شاهرود، شاهرود، ایران
3 استادیار، دانشگاه صنعتی شاهرود، شاهرود، ایران
4 استادیار، دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شاهرود، شاهرود، ایران
doi
چکیده
یکی از مهمترین چالشهای امنیتیبا پیشرفت فناوری در فضای مجازی حملات فیشینگ یا تلهگذاری است.تلهگذاری نوعی حمله سایبری است که همواره در تلاش برای بهدست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و مانند آنها از طریق جعل یک وبسایت، آدرس ایمیل و متقاعد کردن کاربر به منظور واردکردن این اطلاعات میباشد. با توجه به رشد صعودی این حملات و پیچیدهترشدن نوع حمله، سیستمهای تشخیصتلهگذاری فعلی اغلب نمیتوانند خود را با حملات جدید تطبیق دهند و دارای دقت پایین در شناسایی هستند.روشهای مبتنی بر گراف یکی از روشهای شناسایی دامنههای مشکوک است که از ارتباطات بین دامنه و IP برای شناسایی استفاده میکند. در این مقاله سیستم تشخیص تلهگذاری مبتنی برگراف با استفاده از یادگیری عمیق ارائه شده است. مراحل کار شامل استخراج IP از دامنه، تعریف ارتباط بین دامنهها، تعیین وزنها وهمچنین تبدیل دادهها به بردار توسط الگوریتم Node2vecاست. در ادامه با استفاده از نمونههای یادگیری عمیق CNN و DENSE عمل طبقهبندی و شناسایی انجام میشود. نتایج نشان میدهند که روش ارائه شده در این مقالهدقتی در حدود99 درصد در شناسایی دامنههای مشکوک دارد که در مقایسه با روشهای قبل بهبود قابل قبول داشته است.