【摘 要】
:
高级持续性威胁(advanced persistent threat,APT)恶意软件是由APT攻击者开发,用于达成某些特定目的或针对某个特定目标的恶意软件,通常由APT攻击者用来发起APT攻击。APT恶意软件往往由某个APT组织所特有,其独特的危害行为体现了其所属APT组织的攻击方式。因此可以通过研究APT恶意软件的行为加深对APT攻击的理解和认知。目前的研究工作大多仅着眼于APT恶意软件的分类
论文部分内容阅读
高级持续性威胁(advanced persistent threat,APT)恶意软件是由APT攻击者开发,用于达成某些特定目的或针对某个特定目标的恶意软件,通常由APT攻击者用来发起APT攻击。APT恶意软件往往由某个APT组织所特有,其独特的危害行为体现了其所属APT组织的攻击方式。因此可以通过研究APT恶意软件的行为加深对APT攻击的理解和认知。目前的研究工作大多仅着眼于APT恶意软件的分类或识别算法,得到了较高的准确率,但是大部分同类工作的模型缺乏可解释性,无法量化模型检测的效果。本文以检测和防御APT攻击,探究不同APT恶意软件家族攻击手段的相似性和联系为目的,通过网络公开途径收集了几种著名的APT家族攻击过程中使用到的恶意软件,提出了一种基于系统调用特征并结合多种深度学习算法和迁移学习的APT恶意软件检测方法。本文主要工作如下:1、首先通过提取恶意软件的系统调用(Application Programming Interface,API)作为特征,利用自然语言处理(Natural Language Processing,NLP)领域的方法对特征进行处理,提高了APT恶意软件检测和分类的准确度。2、结合动态LSTM和Attention算法获取系统调用特征的向量表示,得到各API在不同APT家族的量化分类贡献度,使训练结果更加直观。3、使用了迁移学习对APT家族进行多分类,用以解决多分类样本数量少,特征量小的问题。本研究旨在减轻网络安全工作人员在防范APT攻击时对大量可疑文件或恶意软件进行审查的负担,通过对APT恶意软件的检测可以在APT入侵初期进行有效拦截,对特定的APT攻击进行针对性的防御。实验结果表明,本文的工作对普通恶意软件和APT恶意软件的二分类识别准确率达到99.2%,对APT恶意软件家族的多分类准确率达到95.5%,优于同类工作。
其他文献
中国共产主义青年团,作为我国特有的人民团体,自成立以来,在党的领导下,长期以来一直发挥着党的助手和后备军作用,并不断推进组织变革,主动投身基层社会治理,匹配新时代党对青年工作的需要及要求。中国共产党所发布的十九大报告中,强调应当“开创共建共治共享的社会治理格局”,这对共青团组织等一系列群团组织充分彰显自身所具有的核心优势,共同参与社会治理工作给予了充足的保障。共青团组织参与基层社会治理,一方面是引
近年来中小型软件企业的发展在促进产业升级、改善国家在国际市场上的竞争力上发挥了重要作用,引起人们越来越多的关注,在欧美地区主流西方国家,早在第一次工业革命之后科学技术就得到了迅猛的发展,其中软件行业的发展功不可没,驱动了整个科技社会的大发展,我国也不例外,特别是改革开发之后,软件行业的发展受到越来越多的重视,虽然目前软件企业所占全行业比重还是个位数,但其所产生的科技成果已经成为我国经济发展的强大动
从十一届三中全会开始,国家大力实施国有企业混合所有制改革政策,同时将混改后企业的治理效率作为重点研究对象,从而判断该企业混改是否成功。为什么要实行改革的根本原因就是在当今的社会环境下,生产关系不适应生产力的发展,就会造成众多企业的发展受限,经营状况不好。由于国有企业的企业性质以及历史遗留问题,存在着企业内部一股独大、内部人控制严重、经营效率低下以及政企不分等问题。而大的市场环境也强迫我国的传统国企
随着互联网的快速发展,科技为人类日常生活提供便利的同时,隐私泄露的危险性也大大提高,不少人选择使用网络来增强与好友的互动,但由于我国国民隐私意识的缺失,再加上自身疏忽造成个人隐私泄露,其中未成年人作为特殊群体,他们一般没有过多地与自己的好友在网上进行交流,却承受着因监护人的社交行为产生的风险,这就是生活中普遍存在的社交软件“晒娃”导致的未成年人网络隐私泄露现象。微信、微博、抖音等社交软件充斥着很多
市域社会治理是创新社会治理的新概念,是党的十九届四中全会公报中明确提出的行动目标。哈尔滨市于2010年在全国首创法律诊所建在社区、法学专家走近群众、打造第三方矛盾调处平台,探索出了一条市域社会治理现代化法治模式的有效路径,被誉为基层社会治理的“哈尔滨模式”。2020年哈尔滨市推动各类法律诊所向线上发展,开展群众性法律互助活动,打通了基层群众与法律服务之间“最后一厘米”。这种工作机制汇集各种社会资源
受国家经济增速、中美贸易战、国家宏观调控等因素影响,中国汽车制造行业发展遭受严峻挑战。中国汽车市场在2018年出现了28年来的首次下降,2018年中国汽车产销率更是首次突破100%,2018-2020年连续三年产销持续下降。外部市场需求变化造成汽车产业内部竞争急剧增加,在寻求外部技术市场突破的同时,价格战成为企业竞争的发力点。在汽车市场产销急剧变化、各汽车制造企业加速洗牌的今天,研究企业成本费用变
地震勘探是探查地下油气资源的主要手段。由于地球结构复杂,地震勘探在产生、传播和采集地震信号的各个阶段均会产生以及伴随着各种各样的噪声。此外,在实际地震勘探过程中,由于环境恶劣和采集条件困难极易导致检波器故障,在地震记录中存在缺失道,影响地震信号的连续性。因此,压制地震数据中的随机噪声尽可能地保持有效地震信号,重建地震数据中的缺失道,有助于提升地震信号处理和后续解释的精度。基于低维流形模型(Low
饮水安全与人类的生产生活息息相关,饮水的安全性问题直接关乎着广大群众们的健康和生命安全,也是实施乡村振兴战略的重要途径。农村饮水安全是影响农村居民生活质量提高、生活环境改善、收入水平提升、身心健康的重要因素。结合西宁市城北区实际情况,政府相关部门强化措施、多措并举,治理农村饮水安全问题,能够进一步为西宁市城北区村民提供干净、放心的饮用水和满足农业生产发展用水需求,同时为西宁市城北区经济社会发展、乡
改善农村人居环境是乡村振兴战略的重要一环,是广大农民群众根本利益之所在,对农村社会的长治久安和农村经济的长远发展有着十分重要的意义。近年来,国家对农村的人居环境问题十分关注,在全国农村地区广泛深入的整治人居环境。各级政府认真贯彻落实相关方针政策,把农村人居环境治理作为一项实打实的惠民工程进行安排和部署,多措并举,深入推进,取得了阶段性的成效。但农村人居环境治理是一项范围广、环节多、任务重的系统性工
春秋时期残疾人群体有着特殊的地位,其中一些人物具有重要的历史影响。残疾人的致残原因、教育与职事、参政、社会救助及评价等问题皆值得深入研探。春秋时期的残疾人可分类为肢体残疾、躯体残疾、五官残疾、生殖残疾等,与之对应的残疾人有侏儒、驼背、盲人、聋人、哑人、阉人等。除疾病、遗传等因素导致残疾外,政局动荡、战事不断是致使残疾人量增多的重要社会因素。春秋时期,残疾人教育有一定程度的发展,残疾人所受教育与所从