【摘 要】
:
高级持续威胁(APT)是近年兴起的新型网络攻击,一直受到网络安全界的重视.该文通过研究近十年150余项典型APT案例,形成针对APT攻击的分析模型,提出了当前APT攻击检测与反制亟
【机 构】
:
电子科技大学网络空间安全研究中心,四川大学网络空间安全学院
【基金项目】
:
国家自然科学基金面上项目(61572115),国家重点研发计划网络空间安全重点专项(2016QY04W800)
论文部分内容阅读
高级持续威胁(APT)是近年兴起的新型网络攻击,一直受到网络安全界的重视.该文通过研究近十年150余项典型APT案例,形成针对APT攻击的分析模型,提出了当前APT攻击检测与反制亟需解决的4项问题,即:渗透防护脆弱、检测精度低、攻击范围取证困难、未知新型攻击响应慢.同时,该文对近年来典型性APT攻击事件进行取样分析,以攻击组织使用的工具集为基础,对攻击工具集进行关联挖掘.实验得出,同一组织使用的工具集间存在相似性规律.综上所述,该文研究的APT整体防御方案包括了4类防御方案的最新成果分析及归纳,对于构建统
其他文献
目的探究中医延续性院外护理对肿瘤化疗患者生存质量的影响。方法选取2018年1月~2019年5月本院收治的96例肿瘤化疗患者,采用随机数字表法将其分为对照组与观察组,各48例。两
市政道路工程一项重要的基础设施,对城市人民的日常的出行有着密切的关系,所以必须确保良好的建设质量,这就需要不断加强施工现场管理工作,对各环节进行合理的调整,确保工程建设能
随着经济和各行各业的快速发展,市政工程建设也得到了迅速的发展。市政工程的建设对城市的发展来说至关重要,但由于市政工程的施工质量不能得到相应的保障以及市政工程建设的负
根据首因效应,要更好地推动城市发展,必须认真经营城市形象,而良好的城市形象,离不开有效的城市故事。文章以讲好泰州故事为核心,深入阐述全面立体地讲好泰州故事的意义及思
为了提高虚拟机中进程的安全性,避免系统调用表SSDT和系统调用执行流被恶意挂钩,提出一种基于影子内存的无代理虚拟机进程防护方案.首先利用VMM的高特权级在虚拟机的非换页内
中职的数学教学,大多数具有普遍化和概括化的特点,但是如果要想对学生某个方面的能力,进行特别训练,那么仅仅依靠教育部统一发放的教学讲课是不够的,所以编写校本教材也成了教师教
当前维吾尔语情感语音合成采用韵律边界预测方法来实现情感语音转换。通过该方法合成出来的语音,虽然可表现出相应的情感,然而其情感表现力不够理想。针对此问题,该文提出一
高中生物是学生对生物学习的一个重要阶段,高中生物的教学成效直接影响到学生生物这一学科学习兴趣,因此,高中生物教师在生物教学的过程中应该不断地去探索适宜的教学方法,并把这
目的探讨集束化护理对预防ICU床旁连续性肾脏替代治疗非计划性下机的效果。方法选择江苏省泰州市人民医院ICU2016年6月~2016年12月实施CRRT治疗的53例患者作为对照组,选择201
随着新课程的改革,学校在各学科的教学过程中也要主动探索新的教学模式和方法,从而保证课堂教学效果的提高。本文中我将以中职学校的地理学科教学为例进行探究,针对如何提高课堂