高级持续性威胁APT的防御关键技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:fairstone
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,人们的生活越来越便捷,网上银行、支付宝为金融行业注入了新动力,然而也带来了许多安全问题。与传统网络攻击相比,近年来高级持续性威胁APT攻击所带来的损失更大。APT攻击主要针对国家基础设施、机密信息以及大型企业的商业机密。它有别于传统攻击,具有持续时间长、攻击目标明确、隐蔽性强的特点,因此针对APT攻击的防御检测方法也需要重点研究。本文基于APT攻击的分析,提出了关于APT防御的方法,通过建立“立体化”APT攻击模型,将关注点集中在APT攻击的事件关联分析上,旨在通过分析关联事件,从而有效预测和检测出APT攻击。本文设计的基于关联事件的防御模型ADME包括了四大模块,分别是事件关联模块、决策系统模块、警报模块以及人工分析模块。各个模块分工合作、相互补充,关联模块的功能在于将各类事件进行收集、关联从而形成可疑APT攻击组合,然后由决策系统依据定义的规则进行赋值,警报模块则是将可疑APT组合的赋值结果与相应风险级别的阈值进行比较,从而判断是否需要发出警报。模型根据APT攻击的6个阶段设置了6个不同阈值,处于APT攻击初期阈值就越小,相反就越大,这种设置使得模型警报更加灵敏、高效。此外,本文还深入研究了基于关联事件防御模型的具体检测规则,根据APT攻击常常以SSL协议为“载体”进行加密传输的特点,考虑从检测SSL流量异常的角度出发来发现APT攻击。文章介绍了传统SSL流量异常检测的不足,提出建立基于SSL流量指纹识别的异常检测,旨在通过SSL流量的类型区分使得异常检测更为精确,为未来APT检测奠定了基础,文章重点阐述了SSL指纹识别方法。通过仿真实验,结果表明了所提出的检测类型的有效性和可行性。最后介绍了APT的发展趋势,从技术安全和管理安全两方面阐述防御APT攻击的思想。
其他文献
由于能源和经济发展的不平衡,高压直流输电的大容量、远距离的输电优势,在我国“西电东送,全国联网”战略中发挥了重要作用。然而传统的两端直流仅能实现点对点的直流功率传
本文以 Shi[1]的"Backward Stochastic Differential Equations in Finance" 为基础,简述倒向随机微分方程(BSDE)相关基础知识及应用。Liang等人[2]在"Backward Stochastic D
铜街子水电站是我国最早应用碾压混凝土筑坝技术施工的大型水利枢纽工程。通过介绍碾压混凝土坝监测仪器布置和长达12年的监测成果分析。探讨碾压混凝土中应注意的问题,可供同
目的探讨中西医联合治疗喘息型支气管炎的临床疗效。方法选取我院2008年5月~2010年12月收治的住院患者120例,随机分为观察组和对照组,每组60例.观察组在常规抗茵治疗及其他对症治
从哲学的层面分析,社会发展抛开了主体与客体的统一必然会陷入片面发展的误区,偏离其价值与目标;发展的目的与价值的深层含义是人本的,是人的目的为社会发展赋予了价值.因此,
亚历山大·柯瓦雷的科学编史学建立在一个哲学基础之上,它以柏拉图主义的数学实在论为本体论、以“人类思想的统一性”为核心原则、以概念分析法与重视对“错误”的研究为方法论。柯瓦雷关于科学革命的研究从根本上是其科学编史学哲学基础的具体体现。斯顿普认为柯瓦雷是一个黑格尔主义者;阿伽西认为柯瓦雷是一个波普尔主义者,但这两种观点都是不能成立的。“科学革命”这个术语目前的含义在很大程度上源于柯瓦雷的对近代科学起源
注射用盐酸甲氯芬酯能促进脑细胞的氧化还原代谢,增加对糖类的利用,对中枢抑制患者有兴奋中枢作用,近年来广泛用于临床治疗脑梗死后遗症等病。在临床操作中,发现盐酸甲氯芬酯与诺
目的探讨经内镜注射肾上腺素治疗胃十二指肠溃疡出血的临床疗效。方法100例胃十二指肠溃疡出血患者,共101个出血病灶.采用经内镜注入肾上腺素方法治疗出血。结果101个出血病灶