Key points are not available for this paper at this time.
電子メールワームとインターネット上の大量の迷惑メールトラフィックは、依然として持続的な運用セキュリティの問題です。本研究では、感染したマシンにトポロジー的に近いローカルネームサーバーに表示された直後に電子メールワームを検出する方法を提示します。私たちの方法は、ユーザーマシンとローカルネームサーバー間の通信パターンをフローレベルで分析します。これに関して、ユーザーマシンのドメインネームシステム(DNS)クエリストリームから生成された時系列に対して正確な類似検索を使用し、教師なし学習を行います。私たちの方法を評価するために、71の最近の電子メールワームからなるDNSクエリデータセットを構築し使用しました。私たちは、自分たちの方法が長期的に非常に効果的であること、そして時系列類似検索が侵入検出に役立つツールとなる可能性があることを示しますが、これはまだ十分に探求されていません。
Chatzis et al.(金曜日)はこの問題を研究しました。
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: