高级持续性威胁(APT)隐蔽信道的检测研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wolfalone0319
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着极光、震网等典型的APT攻击案例映入我们的视线,APT攻击由于其危害的严重性受到了极大的关注。本文首先介绍高级持续性威胁(APT)的特征以及典型的攻击案例。并分析近年来发生的典型攻击案例,试图找出威胁性较强的攻击过程,从而以其为目标进行检测。研究发现APT过程中威胁性最强的两个因素:C&C通道以及隐私数据传输通道。本文提出一种新型的基于VPN隐蔽信道实现,并阐述其危害的严重性与检测的意义。由于VPN一直以来被认为是较为安全的远程访问技术,所以缺少相应的检测技术。本文首先针对PPTP、IPSec以及OpenVPN协议进行研究分析,提出检测算法。检测模型没有使用传统的特征检测方式,而加入了多特征、多阶段的检测,大大提高了检测的准确性,降低了误报率。检测系统在Linux环境下利用Libpcap库函数实现,将检测分为控制、数据两部分,实现多阶段的检测。在实现后,分别对检测系统的正确率与准确率进行检测,验证检测系统的正确性与准确性。文章重点分析不同协议VPN中控制信道与数据信道两种不同阶段的显著特征,并尽量选取两个以上的检测特征作为检测向量。在APT环境下的信息安全研究中,VPN隐蔽信道检测系统具有显著的意义。
其他文献
网络的迅速发展和青少年网络群体的日益庞大,给小学生的网络道德素养提出了新要求。如何结合网络时代的新特点,探索加强小学生网络道德素养的方法,确实是一个崭新的课题。本文认
目的观察利拉鲁肽单药治疗新诊超重或肥胖2型糖尿病的临床疗效和安全性。方法选取新诊超重或肥胖的2型糖尿病患者68例,均单独使用利拉鲁肽治疗24周;治疗前后检测空腹血糖(FPG
[摘 要]产业园区与产业集群作为我国经济发展的主要载体和推动经济集约化转型升级的主要力量。文章开篇先介绍了我国经济发展的现状及存在的问题,随后剖析了集约化的内涵,文章的主体对产业园区与产业集群在经济集约化发展中作用机理的全面分析,并在结尾部分对两种模式的作用机理进行比较,让人们对两者的作用机理有一个全面认识。  [关键词]集约化;经济发展;现代产业园区;产业集群  [DOI]10.13939/j.
屈子曾为"左徒""三闾大夫"之职,这对《天问》"多奇怪之事"诗风的形成应有所影响。"语怪"很可能也是屈子独特的外交方式,其"娴于辞令"当包含不少怪力乱神内容。"三闾大夫"相当于"公族大夫"一
文章在研究CDIO教育模式理论的基础上,根据我国高职教学的发展现况,以软件专业能力训练为例,探讨CDIO模式在我国高职教学中的应用。
在如今新医改政策不断推行的大环境下,公立医院的预算管理工作面临新的挑战,医院需要做出各方面的调整从而适应如今医改的新环境。因此,此文简要阐述了预算管理的重要性,点明
为研究刚性铰对多塔钢箱梁斜拉桥温度效应的影响及其局部结构的安全性,以嘉绍大桥主航道桥[(70+200+5×428+200+70)m的6塔钢箱梁斜拉桥]为背景进行分析。采用不同梁柱连接形
[摘要]企业内部控制的有效性是指内部控制制度最终得到贯彻执行的效果,包括制度设计的有效性与内控执行有效性两个部分。目前许多企业虽然建立了内部控制制度,但在内部控制的有效性方面却收效甚微。因此从内部控制的五要素入手,对影响内部控制有效性的因素进行分析,同时提出提升内部控制有效性的对策,具有重要的现实意义。  [关键词]内部控制;有效性;控制环境  [DOI]1013939/jcnkizgsc2017
休息设施的布局需要全面考虑场地空间以及老年人的需求。休息设施的布置角度必须符合老年人的交往特点并具有某些特定的活动形式,还应该满足老年人聚集与交谈的心理需要。