高级持续性威胁(APT)的攻防技术研究

被引量 : 0次 | 上传用户:hnsushiheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍高级持续性威胁(APT)使用的攻击技巧和性质,分析近些年发生的APT攻击案例的技术细节。从攻击者暴露几率、实施攻击的代价、被检测出的可能、实施补救的代价、防御手段的多少和取证调查的难度方面分析APT攻击的危险阶段的特点。结合常见的四种APT检测技术,总结出APT防御策略的演变规律,提出基于APT攻击链阻断的防御策略,在不同的攻击阶段利用不同的检测组合手段可以有效的阻断APT攻击。通过对APT攻击的持续跟进,发现APT攻击的新动向和新手段,包括:精准钓鱼、高级隐遁技术、水坑攻击、利用社交攻击和Tor网络、远程控制更加多样和精细、先进挥发性威胁等。提出运用“主动技术”和“活性技术”的思想的APT缓解策略,从构建弹性网络和安全系统工程方面,缓解APT攻击带来的影响。文章重点分析新型APT逃避沙箱检测的技术细节,从人机交互、特殊设定、特殊环境、典型虚拟机系统特征方面阐述方面剖析回避沙箱检测的手段;指出现有APT沙箱检测系统的不足,提出新型APT沙箱检测系统的技术要点和基于漏洞诱饵的新型APT防御模式。从取证和响应角度防御,提出基于多级端点取证和响应的高级威胁防御,对高级威胁防御的体系架构、证据链模型和D-S证据理论的融合诊断决策模型详细阐述,构建实时取证和快速响应协同的整体防御体系。
其他文献
语言是由每一个不同的词语连接而成,能体现出文化的韵味。研究汉语文化词语即文化负载词的英译,不仅能够加深对中国文化的理解,而且能使翻译活动更加准确、有效。本文将从翻
以河南省体育旅游产业的集群化发展策略为研究对象,对中原经济区政策推动下的河南省体育旅游产业发展所表现出来的集群化发展路径展开研究,从体育旅游产业品牌化发展中所依赖
随着经济环境的好转以及科学技术的提升,消费电子产品及奢侈品行业得到了迅猛地发展。为消费电子产品及奢侈品行业提供高端外观零部件生产和加工的小型企业顺着需求爆发的大
给出了将加速度传感器用于示功仪中测量位移的原理和计算方法 ,用这种算法可实现加速度的动态零点校正和确定积分边界条件 ,并对影响位移测量精度的各种因素作了定量分析 ,试
当前,正处于经济发展的转轨期、金融深化的攻坚期、资本约束的硬化期、金融脱媒的加速期,银行业的经营发展乃至生存遇到了严峻挑战,因此,商业银行必须加快发展转型来应对各类
随着居民可支配收入的不断提高和个人财富的积累,富裕群体和居民的闲余资金亟需新的投资渠道,国内商业银行也开始逐步意识到开发个性化理财服务的重要性。中国银行作为提供综
孕镶金刚石钻头已获得了广泛的应用 ,但人们对其性能和钻头金刚石参数间的一些问题仍需进一步认识。本文通过理论计算得出了钻头唇面上金刚石的分布模型 ,其结论与实际相吻合
近十几年以来,随着反吸烟运动的不断高涨以及相关专家学者对“吸烟与健康”问题研究的深入,控烟问题已经成为了世界各国人民关注的社会焦点问题。自2006年《烟草控制框架公约
美军通过组织学术活动,利用国防系统分析学研究军队建设和作战问题,不断推出新理念,推动了美军军事优势的发展。美国陆、海、空军近年举办年度联合作战会议、赛博未来会议等
通过对岩溶洞穴垮塌的岩石力学原理及塔里木盆地奥陶系实钻资料的分析,基本明确了洞穴埋藏垮塌的控制因素是岩石抗弯强度、洞穴尺度、洞穴距风化暴露面的距离等,并得到了洞穴