基于行为分析的APT攻击检测研究

来源 :武汉邮电科学研究院 | 被引量 : 0次 | 上传用户:juyuyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,一种新的网络攻击方式——APT(高级持续型渗透攻击)因为其特殊性和高危性逐步受到网络安全从业者的关注。高级持续型渗透攻击由于其颠覆传统病毒的特性,传统的检测方式难以方便的检测其存在和运行,而现有的检测方式有往往伴随着计算资源和时间资源的消耗。因此,基于动态监测APT病毒的目的,本文采用了行为分析的检测方法,结合MapReduce编程方式和支持向量机算法,构建了一种新的APT攻击检测模型。在APT攻击检测模型的构建中,主要分为以下三个步骤。首先,综合利用各种方法获取足量的APT病毒样本并搭建网络攻击测试平台。其次,利用SVM算法和MapReduce编程模型提炼行为模型。将得到的病毒样本于测试平台中运行,得到大量的行为报告数据,并与大量的纯净数据、安全行为数据一同使用Hadoop集群进行分析运算,生成训练集。最后,构建合适的测试集进行行为检测模型的功能检验,利用横向对比的方式验证使用Hadoop集群和SVM算法所带来的性能优化,并利用测试集得出检测模型的误报率和漏报率,与其他检测方法进行横向比对。在使用测试集对检测模型的检测实验中,得出该模型检测APT病毒的漏报率和误报率分别为7.62%和8.62%,远低于使用朴素贝叶斯分类器的检测模型的12.96%和13.22%,亦远低于基于关键词的判断方法的17.32%和53.12%。本模型的平均检测时间为262秒,远低于基于大数据的检测方法的1985秒。根据对照实验的结果显示,本文所构建的APT检测模型具有较好的检测APT病毒的能力,拥有较低的误报率和漏报率,而且拥有较低的时间成本,拥有一定的研究和实用价值。
其他文献
干部人事档案管理由来已久,从公共管理专业角度而言,干部人事档案管理是我国干部人事管理的重要组成部分,对我国干部的选拔、国家安全的维系等都形成了较为完善的实施保障。
教学保障作为院校教育工作的基础环节,是提高院校办学水平和教学质量的重要保证。本文总结了我院在“医院办学”模式下努力探索教学保障工作的特点和规律、积极开展创新性实践
笔者结合多年的教学体会,提出了利用灵活多样的教学方法和考核方法,通过培养学生的自主学习能力和实践能力,提高了《有机化学》的教学质量。
对目前就业形势下工业工程专业学生的就业前景进行了分析,并结合常州工学院的现状进行了专业教学新思路的探讨与分析,期望能对相关学校和专业提供有价值的参考意见。
外源暴露诱导的慢性肝脏炎症涉及肝组织坏死和局部炎性反应,可进一步导致肝脏纤维化和肝硬化,已成为重要的公共卫生学问题之一。得益于肝脏独特的血窦结构和丰富的免疫细胞亚
在安装于设备上起控制作用的单片微型计算机中。由于设备的频繁启动和停止,电网电压的波动,大型设备运行时产生磁场等诸多方面的干扰,致使单片机的工作受到影响。基于这一情况,采
目的:本文旨在通过研究OSAHS患者血清淀粉样蛋白A的水平,探讨OSAHS患者血清淀粉样蛋白A水平与颈动脉粥样硬化的相关性。方法:本文以2017年11月-2020年1月就诊于青海大学附属
<正>2006年,横穿我国东西,大致沿着北纬30度线延伸的长达5000多公里的318国道,被《中国国家地理》杂志评为&#39;中国人的景观大道&#39;,这条带状的世界级景观长廊被认为是培