Detail publikace

DNS over HTTPS Detection Using Standard Flow Telemetry

JEŘÁBEK Kamil, HYNEK Karel, RYŠAVÝ Ondřej a BURGETOVÁ Ivana. DNS over HTTPS Detection Using Standard Flow Telemetry. IEEE Access, roč. 2023, č. 11, s. 50000-50012. ISSN 2169-3536. Dostupné z: https://ieeexplore.ieee.org/abstract/document/10123708
Název česky
Detekce DoH pomocí monitorování síťových toků
Typ
článek v časopise
Jazyk
angličtina
Autoři
Jeřábek Kamil, Ing., Ph.D. (UIFS FIT VUT)
Hynek Karel, Ing. (FIT ČVUT)
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT)
Burgetová Ivana, Ing., Ph.D. (UIFS FIT VUT)
URL
Abstrakt

DNS přes HTTPS (DoH) je jedním z přístupů šifrovaného DNS, jehož cílem je zlepšit soukromí uživatelů. Současně však umožňuje uživatelům i protivníkům obejít stávající bezpečnostní mechanismy, které jsou silně založeny na kontrole nešifrovaného DNS. V porovnání s ostatními protokoly DNS over Encryption je DoH navržen tak, aby se vmísil do běžného provozu HTTPS, což ztěžuje odhalení jeho použití. Žádný ze stávajících návrhů neposkytuje uspokojivé řešení pro spolehlivou detekci DoH v reálném prostředí. Zejména spoléhání se na specializovaný software pro monitorování toku, který je schopen extrahovat velmi složité rysy, které nelze vypočítat na základě probíhající sekvence, v kombinaci s metodami strojového učení vede k nepřijatelnému počtu falešně pozitivních výsledků. Proto v této práci navrhujeme nový detektor DoH, který kombinuje přístupy založené na IP, strojovém učení a aktivním sondování, aby bylo možné účinně detekovat DoH. Na rozdíl od předchozích návrhů je náš detektor navržen tak, aby pracoval se standardními daty pro monitorování toku, což umožňuje jeho nasazení do jakékoli síťové infrastruktury se zařízeními pro monitorování toku, jako jsou inteligentní přepínače, firewally nebo směrovače.

Rok
2023
Strany
50000-50012
Časopis
IEEE Access, roč. 2023, č. 11, ISSN 2169-3536
Vydavatel
Institute of Electrical and Electronics Engineers
DOI
UT WoS
001005588400001
EID Scopus
BibTeX
@ARTICLE{FITPUB12910,
   author = "Kamil Je\v{r}\'{a}bek and Karel Hynek and Ond\v{r}ej Ry\v{s}av\'{y} and Ivana Burgetov\'{a}",
   title = "DNS over HTTPS Detection Using Standard Flow Telemetry",
   pages = "50000--50012",
   journal = "IEEE Access",
   volume = 2023,
   number = 11,
   year = 2023,
   ISSN = "2169-3536",
   doi = "10.1109/ACCESS.2023.3275744",
   language = "english",
   url = "https://www.fit.vut.cz/research/publication/12910"
}
Nahoru