使用多类恶意样本共享特征检测未知高级持续性威胁

来源 :吉林大学 | 被引量 : 0次 | 上传用户:jpy_2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级持续性威胁(Advanced Persistent Threat,APT)是由高级黑客组织针对特定目标实施的长时间的网络攻击活动,它们的目的是窃取有价值的机密数据或进行网络间谍活动。基于网络流的命令和控制(command and control,C&C)通道检测是一种有效的发现APT攻击的方法。这是因为目标系统中隐藏的恶意软件必须与外部C&C服务器通信以接收命令或发送数据,因此网络流是不可避免的。近年来,针对APT攻击检测的研究已经取得了很大进展。但目前的工作依然面临着以下问题:1.难以检测未知的APT攻击。现有的工作提取的特征大多依赖已经披露的APT报告或APT恶意软件的研究结论,但是这些特征并不一定都是普适的。已有工作面临两个挑战:即APT攻击的隐蔽性和灵活的攻击技术。以上这些因素导致现有工作难以检测未知APT攻击。2.现有基于机器学习的方法难以面对对抗样本的攻击。现有的检测APT攻击的方法大多使用了机器学习方法,然而已有工作证明了机器学习算法在面对对抗样本时是缺乏鲁棒性的。给样本添加微小扰动能够致使检测模型给出错误输出。APT组织大多是受到政府赞助的高级黑客组织,他们掌握着充足的资源。因此对于APT组织来说,在保证攻击正常实施的同时,对攻击特征进行微小改变,从而躲避检测是可能的。本文主要针对以上两个问题进行研究,具体工作内容如下:1.为了检测未知APT攻击,本文设计了一种新的基于网络流的APT检测方法。该工作的灵感来自两个观察,不同的APT攻击共享入侵工具和服务以及未知的恶意软件是从现有的恶意软件基础上演变而来的。因此,不同APT组的恶意软件具有一些不易被发现的共享属性,这导致在不同的APT攻击中,恶意软件与C&C服务器通信的网络流中存在一些隐藏的共享特征。在此基础上本文提出了一种检测未知APT攻击中隐藏C&C通道的方法。首先,利用深度学习技术从已知的多类恶意流量样本中挖掘出恶意软件与C&C服务器通信的网络流共享特征。然后,使用合适的分类器来检测未知的C&C通道。最后,本文在公共可用数据集上测试了该方法。实验结果表明,该方法在处理未知恶意网络流时F1分数达到了0.968,这将有助于发现未知的APT攻击。2.已有工作已经证明在训练集中加入对抗样本可以提高模型对对抗样本的鲁棒性。基于此,本文提出使用生成式对抗网络(GAN)来对APT检测模型进行对抗训练,从而提高检测模型对对抗样本的鲁棒性。本文使用生成模型来快速生成对抗样本,已经训练好的APT检测模型作为判别模型,通过生成器与检测模型的对抗训练来提高检测模型对于对抗样本的鲁棒性。实验结果显示,经过对抗训练之后的检测模型相比原始模型在原始样本上F1分数下降了0.025,但在GAN生成的对抗样本和Wu的方法生成的对抗样本上F1分数分别提高了0.918与0.12,这表明经过GAN对抗训练之后的APT检测模型能够显著提升对于对抗样本的鲁棒性。
其他文献
旅游的高质量发展与实现人民对美好生活的向往息息相关。该文基于“旅游与消费”“旅游与数字技术”“文旅与产业发展”三大主题借助可视化分析软件CiteSpace对Web of Science数据库收录文献进行聚类分析研究,总结当前文旅产业转型升级尚需关注的问题,为数字赋能文旅融合创新发展、培育文旅新业态及创新旅游消费场景提出对策建议。
期刊
作为央视总台以实际行动践行党的二十大精神的文艺精品,《诗画中国》基于“思想+艺术+技术”融合传播创新理念,通过对中国传统文化中诗画作品的艺术再建构,凸显、延展了传统文化的价值影响力与审美想象力,让诗画文明于当代再现艺术活力。研究以节目融合创新样态为切入点,探讨文化共融与审美创生作为培育优质文化节目的可行路径与目标,如何于新媒体时代演进中成功再塑文化经典、开创传播新图景。
期刊
阅读技能是语言学习者重要的语言技能之一,阅读教材中的练习是训练阅读技能的“第一步”,因此重视阅读教材练习设置的编写十分必要。本文选择了一套具有代表性的阅读教材——《中级汉语阅读教程》,结合教材编写原则以及阅读技能、阅读微技能相关理论,采用数据统计的方法,分析该教材的练习设置对阅读技能与微技能训练的匹配契合情况,总结反思其教材练习设置中的优缺点,为阅读教材提出使用和编写建议。从阅读技能看,《中级汉语
学位
本文以交际功能为立场,从实际应用出发,对汉语致歉形式在大纲和教材中的分布进行研究。首先结合语料,借助前人研究模式,梳理致歉言语行为的话语形式类型。并以此为基点,研究汉语教学大纲有关致歉功能项目的设定情况,再看教材对致歉形式的呈现情况。研究发现:四部功能大纲对致歉功能的呈现形式各有特点;大纲中的致歉语以有标记致歉为主;《对外汉语初级阶段教学大纲》和《对外汉语教学中高级阶段功能大纲》在话语形式上体现了
学位
萨满文化作为东北地域的源文化,对我国东北地域的文化发展有着极为重要的影响。而萨满纹样多样化展现出了民族所具有的高度的艺术美的创造力,是萨满文化具有代表性的表现形式之一。通过对萨满纹样中所展现的民族历史发展和风俗内涵方面进行深入了解与研究,学习探究当代艺术家对萨满文化进行艺术创新的手段与形式,尝试提取萨满纹样与陶瓷工艺进行创新融合,运用这种方式增添东北文创产业的种类,从而提升大众对地域民族文化的认知
学位
党的十九大报告中指出农业农村农民问题是关系国计民生的根本性问题,必须始终把解决好“三农”问题作为全党工作的重中之重。乡村振兴战略为当前及今后一段时期内“三农”工作指明了方向,成为破解农村发展不充分、城乡发展不平衡问题的治本之策,为促进城乡融合发展提供了坚强保障。在公共部门里,乡镇是基层的政权组织,乡镇公务员作为基层干部,不仅是政策的宣传者还是实施者,直接接触广大群众,并在上级部门指示与基层群众之间
学位
歌曲集《少年魔角》题材包含元素有自然、战争、爱情、死亡、人道主义精神等等,涉及范围之广,马勒的学生著名指挥家瓦尔特曾说:马勒在《少年魔角》中找到了他的精神归属,他在其中找到了深入灵魂的一切,大自然、思念、虔诚、爱情、离别、生与死、战争、军号、儿童的游戏、幽默——这些东西在他的笔下如诗一样活了起来,音乐与诗歌的结合产生了密切幸福的令人着迷的艺术作品。笔者将以声乐表演研究方向切入,以《莱茵的传奇》《人
学位
<正>数字文化是数字中国“五位一体”的关键一角,是文化和旅游业高质量发展“中国模式”的重要支撑。如今在我国各地,数字化转型正成为文旅高质量发展的动力引擎。随着国家文化数字化战略的深入实施,文化产业和旅游业数字化转型步伐不断加快,科技与文旅融合发展成为新的行业趋势。文旅行业从业者纷纷利用大数据、元宇宙、人工智能等新技术,积极开展数字文博、云展览、云演播、网络直播等服务,推动线上线下融合创新发展,激活
期刊
钢琴音乐的即兴演奏在爵士乐中占有重要的地位,虽然钢琴即兴演奏受到一些客观因素的制约未能得到充分的关注,但钢琴即兴演奏同爵士乐本身在国内正在逐步发展,理论体系逐渐完善。前辈学者们对于爵士乐的研究主要侧重于爵士乐的风格特征、人物和作品、历史和教学方面,对承担爵士乐中间部分的即兴乐段仍有研究的空间,值得受到更多的关注和分析。因此本文在爵士乐体系的基础上对即兴乐段的创作和演奏方面进行针对性研究。爵士钢琴即
学位
本篇翻译实践报告选取了深绿野分的小说《盗书之人》中的部分内容作为翻译对象。《盗书之人》是深绿野分最新出版的长篇小说,全文以深冬和真白寻找偷书人为主线,讲述了深冬穿越书中世界冒险的奇妙故事,是一篇集幻想、科幻、悬疑等题材为一体的小说。在笔者翻译该文本时发现文中大量运用拟声拟态词,这也给笔者带来了翻译上的困扰。由于中日语言文化的差异以及拟声拟态词自身的特殊性、多义性以及语义扩张性,笔者在把握语义、选词
学位