基于行为分析的代码注入攻击侦搜与取证研究

来源 :第七届全国计算机取证技术研讨会 | 被引量 : 0次 | 上传用户:zero_alan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
代码注入攻击(Code Injection Attack)是黑客在应用程序中注入要执行的代码段.此类攻击是利用目标程序因缺少对输入输出数据的验证,未对不信任的数据进行验证的攻击行为,也是攻击者用来导入程序代码到某特定的计算机程序以改变程序的执行进程或目的的一种专业的攻击方式.传统的防病毒软件是采取特征侦测的技术,面对新型、变体、多元且复杂的恶意软件威胁,因特征不易取得,使其早已遭受代码注入攻击而不自知,是现今互联网所面临的最大威胁之一.本研究以行为分析、循以代码注入攻击(Code Injection Attack)侦搜与取证TAARA(Trigger触发-Acquire搜集-Analysis分析-Report报告-Act行动)为方法论.首先,主动发现代码注入攻击所引发的信息安全事件,进行攻击事件的识别、搜集,并针对可疑来源及原因,识别信息及攻击来源等证物;其次,对攻击事件进行整理、鉴定、归类及分析,判断代码注入攻击事件的先后顺序,确认攻击事件所发的相关问题;根据分析结果,对被攻击的人、事、时、地、物等攻击指标、文件路径等提出报告;最后,在最短时间采取必要措施,进行相关措施的改善,避免攻击事件灾情扩大等一连串侦搜与取证处理流程,以为调查与取证人员提供实际执行时的指导方针并在发生信息安全事件时能紧急应变.
其他文献
冷水机组的能耗占空调系统能耗的50%左右,冷水机组的运行节能是空调系统节能中最重要的部分.经调查,长期以来,我国冷水机组多数是在90%以上负荷率的非高效区运行,没有完全发挥
移动互联网高速发展的背景下,作为互联网的载体,电子数据在版权执法中的证据比例越来越重,电子数据的收集和提取直接影响案件调查的成功与否.融合了电子数据取证的理论及实践
公安部于1998年正式成立了公共信息网络安全监察局,全面负责互联网安全监察管理工作。公安院校承担着为公安部门培养和输送具有警务实战能力的电子取证专业人才的重任。计算机
传统的蒸发冷却技术会受到环境湿球温度的限制,新型复合式露点间接蒸发冷却空调机组克服了该技术的局限,使得送风温度低于室外环境湿球温度,接近于露点温度,极大的提高了间接
本文以草菇为研究对象,研究了不同贮藏温度(12℃、14℃、16℃、18℃、20℃)对草菇采后贮藏过程中品质的影响.贮藏期间每天测定草菇呼吸强度、失重率、褐变度、腐烂指数、可溶
根据极端伊斯兰势力利用互联网的便利和网上网下隐秘、循环传播极端伊斯兰思想及圣战技术的特点,提出了网上自动检测封堵、网下软件检测与人工检查相结合的网上网下联动跟踪
随着网络的迅猛普及和发展,信息安全日益重要,大到国家、军事、政治等机密安全,小到如防范商业企业机密泄露、防范青少年对不良信息的浏览、防范个人信息的泄露等.网络环境下
近年来,利用伪基站短信进行诈骗的案件呈现高增长的态势,给人们财产安全带来严重威胁.针对伪基站中的短信,目前缺乏成熟的检验分析方法,给案件的侦破和取证带来困难.文中介绍
随着云计算技术的快速发展,越来越多的企业和客户选择把数据存储在云环境中,与此同时,在云环境背景下的犯罪也快速增长.为了有效打击犯罪,引入了云取证的概念.文中首先介绍了
侦查实验是一种常用的侦查措施,是勘验、检验、鉴定等刑事技术工作的有效补充,然而目前对于侦查实验的诸多研究中鲜有涉及电子数据取证领域的.文中通过研究传统侦查实验在刑