基于DNS流量和威胁情报的APT检测

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:sznzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级持续性威胁(Advanced Persistent Threat,APT)攻击是经过精心策划的高隐蔽性攻击,具有较高的检测难度。但是在APT攻击过程中,内外网通信是必不可少的一环,攻击者往往采用C&C服务器方式或是DNS隐蔽信道方式进行通信。针对在APT攻击中广泛采用的几种隐蔽通信手段,结合了机器学习和威胁情报技术对DNS流量进行分析,在现有研究基础上,提出了新的基于威胁情报库的自进化检测算法,并取得较好的检测效果。
其他文献
芳香植物是指含有芳香物质成分的植物类群。本文在实地调查的基础上,介绍了北京地区主要的香草植物资源的分布、生物学特性、应用部位和途径,并结合实例,为芳香植物资源的开
3,4-二氟苯腈是制备除草剂氰氟草酯的重要中间体。介绍了3,4-二氟苯腈的7种合成方法,即3,4-二氯苯腈直接氟化路线、3,4-二氟甲苯路线、3,4-二氟苯甲酸脱水路线、1-溴-3,4-二
<正>新冠肺炎疫情考验着各级领导干部是否既有责任担当之勇、又有科学防控之智,既有统筹兼顾之谋、又有组织实施之能,也考验着我们的企业、学校以及我们每一位公民的定力、智
自拍、约炮和广场舞,是当下中国最大众化的社交行为。自拍、约炮和广场舞人群,融合了50后、60后、70后、80后、90后,这个人群数量过于庞大,很难尽数,我们所讨论的,其实仅仅是
面对海量的大数据领域的英文文献,如何使科研人员较为全面和快速地了解当前国际大数据领域的研究现状和发展趋势变得尤为重要。以文献管理软件End Note和文献分析软件Ref Viz
<正>一、写在前面传统的教学模式强调知识的传授,但忽视学生的创造力与实践力.而以学生为主导的活动式教学模式能够发挥学生的主体性和能动性.所谓"活动式"教学,主要是设计一
傣族舞蹈集灵动、朴实、矫健、内涵等特征于一身,是流传于民间的重要舞种之一。傣族舞蹈极富韵律美,刚柔并济,婀娜细腻,美轮美奂,有一种令人难以抗拒的吸引力,又有着伸缩自如
BGA枕头焊点的锡膏和锡球完全没有融合成为一体,倒过来看就像头压在枕头上面。介绍了四种有效的检测方法。从设计、材料和工艺三方面分析了枕头缺陷的潜在影响因素。选取PCB
<正> 一个人的知识经验,从出生到老死一生中都在无限制的增长着,所谓学无止境。但是一个人的智力却不是跟知识经验一样是在同步的增长着。智力是有着明显的年龄特点。一生中
通过对文献资料的查阅与总结,本文论述了湿地的重要性并对西藏地区高原湿地的面积、类型、特点、功能以及西藏高原湿地面临主要问题和保护对策等方面内容进行了综合性描述。