面向未知木马的APT攻击检测方法研究

被引量 : 10次 | 上传用户:hbzhwyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网规模的不断增长以及计算机网络的广泛应用,网络在带给人们极大便利的同时,也带来了各种各样的安全问题,网络攻击和入侵等问题与日俱增。自2010年Google承认遭受严重黑客攻击之后,APT高级持续性威胁便引起了安全界人士的广泛关注。APT作为一种高效、精准的网络攻击方式,在近几年被频繁用于各种网络攻击事件之中,并迅速成为企业信息安全最大的威胁之一。由于黑客普遍使用未知木马进行远程控制,木马攻击行为特征难以提取,给传统的入侵检测技术带来了巨大的挑战。如何能够准确地检测面向未知木马的APT攻击,提高APT的检测能力,及时发现网络中可能存在的APT攻击威胁,对于维护网络秩序,保障社会安全有着重要的意义。本文通过分析APT攻击过程和特点以及木马的通信行为特征,结合现有的APT攻击检测方法,提出了一种基于自定义模式的面向未知木马的APT攻击检测方法,并对该方法进行了原型实现和实验。本文的主要工作包括以下几个方面:(1)研究了APT攻击的攻击过程和攻击特点,并对现有的APT攻击检测方法及其优缺点进行了分析,在此基础上提出了一种基于自定义检测模式的APT攻击检测方法的设计思路;(2)研究并归纳了木马的通信行为特征,并在此基础上制定了规则描述语言,研究了基于自定义检测模式的网络行为异常检测方法,该方法支持对实时网络流量和离线存储流量的检测;该方法面向用户提供自定义的检测规则接口,通过自定义检测模式完成对网络环境中存在的可疑APT攻击事件的检测;(3)实现了一个基于自定义检测模式的网络行为异常检测实验系统,对系统中的各模块的具体功能进行了详细的论述,并对各模块涉及到的关键技术进行了研究和实现,最后,对系统的检测能力和性能进行了测试。测试结果表明,该检测方法是可行的。
其他文献
分析可持续发展的实质以及中国走可持续发展道路的必要性,并提出切实可行的几点建议,通过可持续发展最终实现中国的持续、全面、健康的发展。
[目的]研究用紫外光谱法测定钾盐中钾的含量。[方法]采用分光光度导数法,选择276 nm作为一阶导数测定波长进行扫描测量,对试验样品进行微量分析,并对其准确度和精密度进行评
传统主流自由主义倾向于主张"消极自由",而拉兹和森对自由主义的基本信条进行了重新审视。拉兹在对自由主义的个人主义进行批判的基础上提出了基于"自主"的自由,主张政府在促
该文采用田间试验与实验室数据分析,研究了不同植物营养剂对杜鹃叶生长的影响,统计和分析喷施不同植物营养剂对杜鹃叶片总面积、黄叶面积占比及叶绿素浓度的影响。选取合适的
随着世界经济全球化和一体化的发展,良好的语言沟通越来越成为世界各国平等交际的必要前提之一,中国国际地位的提高也给汉语走向国际。向世界各地传播带来了促进的作用。于是
<正> 唐中宗长子懿德太子李重润(公元682—701年)墓,位于唐高宗和武则天乾陵的东南隅,是乾陵陪葬墓之一。在今乾县县
日本很多城市出现了人口老龄化和人口缩减的现象,而且现象越来越严重。文章以日本大都市中人口老龄化程度最严重的北九州市作为研究对象,通过查阅北九州市政府官网公布的相关
<正>从国家提出能源生产和消费革命,以及将发展清洁能源作为防治大气污染、削减炭消费的重要手段来看,风电将会是我国改善能源结构的一个领域。按照"十二五"风电发展规划,以
从工厂生产入手并结合质量控制要求,对隔爆型电气控制箱的装配进行阐述,着重介绍了电气元件装配、电气布线、隔爆面保护三个方面的生产装配要点。
晚近以来,"风险社会"和"风险刑法"日益成为学者们谈论的热门话题,与其相关的研究成果也大量涌现。但是,对于什么是"风险社会"、什么是"风险刑法",特别是对于什么是"风险社会"