APT攻击中恶意PDF文档的检测

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:aini826611
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
APT攻击是一种有针对性的、隐蔽的、对组织信息资产进行持续性破坏的网络攻击,攻击者通常拥有精湛的技术和丰富的资源,会使用各种方法来获取对目标网络内系统的控制或未授权访问,并逐渐蔓延至整个网络。与传统的网络攻击所不同的是,它们不会中断正常的服务,而是主要长期潜伏在目标的网络系统内窃取敏感信息、机密数据或进行暗中破坏,对组织的正常运行和信息资产造成严重的威胁,所以,及时准确地检测并阻断潜在的APT攻击显得尤为重要。本文将APT攻击中钓鱼邮件与恶意PDF文档结合使用的攻击方法作为研究对象,通过对大量APT攻击案例的分析,归纳并总结了PDF文档在APT攻击中利用方式发展变化的不同阶段。基于恶意PDF文档在攻击中使用方式和结构特征上表现出的相似性,我们将其作为APT攻击检测中的检测对象。本文着重分析了目前流行的基于机器学习的恶意文档静态检测方法,结合已有的针对机器学习攻击相关技术与方法,探讨了在APT攻击场景下恶意PDF文档逃逸检测的模仿攻击和反向模仿攻击,并将其作为检测过程中需要解决的一个问题。针对逃逸攻击中攻击者的知识和能力,本文从模型的训练数据集、特征选取和算法选择上分别进行设计和改进,使得在检测恶意PDF文档的同时能有效地抵抗类似逃逸检测的攻击。通过在Contagio数据集上的实验,我们所设计的模型不仅在恶意PDF文档的检测上取得了较高的准确率,同时也验证了其对逃逸攻击的抵抗性。
其他文献
近年来,我国大棚蔬菜栽培面积有了很大的发展,大棚施药环境与露天栽培有所不同,要有效地防治病虫害,培育生产出优质安全的蔬菜,必须科学、正确地使用农药。科学安全使用农药,是确保
<正> 美国现行银行管理制度的基本框架是以本世纪三十年代的一系列银行立法为基础的,且将保证银行业的安全性作为首要目标,着重对商业银行实行较为严厉的管制。六十多年过去
<正> 一、我国所处贸易时代特征分析 外贸时代实质上是一国出口商品结构的阶段性标示,它可由该国出口商品结构的变化顺序及特征反映出来。 关于我国自“一五”以来各时期出口
证券分析师通过收集,分析和传播与市场参与者有关的价值信息,深刻影响着投资者的投资决策和资本市场的资源配置,在资本市场中发挥着重要作用。鉴于股票市场日益复杂,分析师团
<正>半夏泻心汤为医圣张仲景创立,《伤寒论》曰:"伤寒五六日,呕而发热,柴胡汤证具,而以它药下之……但满而不痛者,此为痞,柴胡不中与之,宜半夏泻心汤";《金匮要略·呕哕下利
<正> 建立社会主义市场经济体制是我国经济体制改革的目标模式。正确选择适合社会主义市场经济的价格模式乃是社会主义市场经济体制能否建立的关键。一、可选择的市场价格模
土壤是生态系统中物质循环和能量转化的重要场所,转基因作物外源基因对土壤非靶标生物的影响已经引起人们的广泛关注.我国转植酸酶基因玉米(即自交系BVLA430101)于2009年9月2
以红壤缓坡旱地为对象,研究稻草覆盖和香根草篱对水土流失及花生产量的影响。2011—2012两年的研究结果表明,不同处理产生的径流量大小排序为:对照>稻草覆盖、草篱>草篱+稻草
随着科技的发展,各种新的技术应用到架空送电线路中,极大的方面了对架空电路的测量。目前航空数字摄影测量已经成为大型架空输电线路测量的主要手段,它主要结合航空摄影和计算机
绿是生命的象征;是春天的起点;绿也是京郊大兴人民多少年来所盼望实现并为之奋斗的目标。然而,解放初期,这个沙荒占总土面积的60%,林木覆盖率仪0.8%的大必县,经过大兴人民几