高级持续性威胁中鱼叉攻击模型及检测的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:huhaiyan1953
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来网络攻击技术持续快速的发展使得网络安全形势变得更加严峻。高级持续性威胁的破坏性与威胁性与日俱增。鱼叉攻击是近年来提出的新概念,用来描述有针对性的网络攻击。高级持续性威胁愈加频繁地使用鱼叉攻击来对目标网络进行渗透。它是网络钓鱼攻击的高级形式,是社会工程学和恶意代码结合的产物,被广泛用于实施敏感数据窃取,网络设施控制。鱼叉攻击检测技术是前期防御高级持续性威胁的关键技术之一,能在主要攻击实施之前拦截并预警网络攻击。现有的鱼叉攻击相关研究较少。传统的钓鱼邮件检测技术重点放在对钓鱼网站的检测。鱼叉攻击主要通过复杂的恶意代码而不是传统的钓鱼网站来实施攻击。并且鱼叉攻击充分利用社会工程学,使得传统的钓鱼邮件特征有效性不足。因而钓鱼邮件检测技术对新型鱼叉攻击的检测性能有限。针对以上问题,本文展开了针对高级持续性威胁中鱼叉攻击的研究。主要的研究内容如下:1.总结并归纳了高级持续性威胁的特点、主要流程。分析了其中的关键技术和目前主要的防御策略。以鱼叉攻击作为主要研究内容,提出了鱼叉攻击模型。该模型刻画了鱼叉攻击的特点、形式、详细流程、关键技术。2.高级持续性威胁中鱼叉攻击样本较少并且攻击形式频繁变化,不适合通过大规模样本分析后使用监督学习技术。本文提出了一种基于异常检测的鱼叉攻击检测方法。该方法主要由三个部分组成:基于启发式规则的邮件风险性评估利用鱼叉攻击邮件特征和关键词频率评估方法从发件人、链接、文件三个方面对邮件进行风险性评价。基于文本特征的邮件分类利用邮件文本和附件的特征对邮件进行分类,实现同一类邮件具有相似的主旨和文件形式的目的。基于信誉和文件类型的邮件异常检测继承了部分钓鱼邮件的特征,并提出了信誉特征、文件类型特征等新特征,使用异常检测技术来识别异常邮件。该方法对复杂邮件数据进行分类,从而提高邮件的规律性。对每一类邮件分别构建相应的异常检测模型,结合邮件风险性评估对鱼叉邮件进行识别。3.通过仿真实验,对比分析了该方法与传统网络钓鱼检测技术对鱼叉攻击邮件的检测能力。比起其它监督学习的方法,该方法不依赖于恶意样本的数量。在正常数据量充足的条件下,能够有更好的检测效果。实验结果表明该方法能有效地识别鱼叉攻击。
其他文献
绩效评估管理是政府执政过程中的一个必不可少的环节,它对于衡量政府绩效、提高政府执政能力、反馈政府执政过程中存在的不足与问题具有重要的促进作用。随着我国行政管理体制的不断深化,服务型政府建设的不断深入,政府与社会公众之间的关系进一步改善,第三方评估机制作为绩效评估的一种方式创新得到逐步应用,成为实施政府绩效管理和评估的重要形式,对于开展政策跟踪问效、加强政府和公众之间的信任,改善公共关系等具有重要的
近几十年来,随着工业的快速发展,二氧化硫的排放导致大气环境受到严重的污染,对动植物的生存环境产生不良的影响。到目前为止,含高浓度的SO_2废气净化已经得到有效的解决,但是针对低浓度SO_2的去除技术依然是目前脱硫工程的一个缺陷。液相催化氧化烟气脱硫技术是一种绿色、经济且符合我国现有国情的烟气脱硫技术,在对含低浓度SO_2的烟气净化具有一定的优势,具有良好的发展前景。本文将过渡金属离子溶液进行雾化喷
改革开放四十多年以来,中国经济保持着高速增长,GDP年平均增速达到了9.5%。中国经济的高速增长主要得益于“粗放式增长”,通过产业政策激励市场运行,不断增加要素投入,依赖低成本带来的竞争优势。在中国供给侧结构性改革的大背景下,追求高质量发展的诉求日益增长,而全要素生产率的增长是支撑中国高质量发展的原始动力,它的一个重要来源就是对资源进行重新配置。同时,如何提高全要素生产率及缩小地区间全要素生产率差
随着经济全球化的不断发展,服务业在各国国民经济中所占的比重不断提升。在发达国家中,服务业已是国民经济的主导产业,各国正慢慢从“工业型经济”向“服务型经济”和“消费型经济”方向转换。目前我国正处于全面建设小康社会的关键时期,社会发展的形态正慢慢从传统的需求型经济向服务型和消费性经济转化。生活性服务业又被称为“消费性服务业”,是服务经济社会的新兴产业。随着人民生活水平的不断提高和居民消费结构的升级,生
姬松茸又称巴西蘑菇。在分类上隶属于担子菌纲,伞菌目、蘑菇科、蘑菇属。原产美洲。美国、秘鲁、巴西均有自然生长的姬松茸。姬松草整菇可食,脆嫩滑爽,美味可口具杏仁香味。