基于异常通信行为的高级持续性威胁检测技术研究
【图文】:
浙江工业大学硕士学位论文 APT 攻击链模型APT 攻击链模型[31]是由洛克希德马丁公司提出,以便于描述 APT 攻击各个阶段征,在对 APT 攻击的异常通信行为进行分析之前,首先对 APT 攻击链模型进行析。如图 2-1 所示,根据 APT 攻击链模型描述,APT 攻击过程可分为 6 个阶段:情报手机,代码植入,通信控制,横向渗透,数据发现,,数据窃取。
浙江工业大学硕士学位论文示,该算法以时间等参数为种子(seeds)输入,使用伪随机算法 成的域名 包括 前缀 和顶级 域名(Top Level Domain, TLD), cally-generation domain)。攻击者只需要在这之前通过相同的算法表,并且选择其中部分注册为合法域名,便可让恶意软件通过的 IP 地址。通过这种方式改变恶意程序每次 DNS 请求的域名与了 APT 攻击通信的隐蔽性。
【学位授予单位】:浙江工业大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 刘民;刘利容;栾承;喻达;;北京市某综合医院患者艾滋病病毒抗体无关联检测结果分析[J];中华流行病学杂志;2007年12期
2 王平,李莉,赵宏;网络管理中事件关联检测机制的研究[J];通信学报;2004年03期
3 刘天君;;双向设计 关联检测 相互释义——气功现代科学研究的方法论探索[J];上海中医药杂志;2007年07期
4 庞海杰;;基于动态共现的中文话题关联检测[J];计算机应用与软件;2012年03期
5 阳芬;常青;;基于FPGA的序列图像目标关联检测[J];计算机技术与发展;2009年04期
6 曹海;;基于时间Petri网的事件关联检测机制研究[J];计算机应用;2008年05期
7 洪宇;张宇;范基礼;刘挺;李生;;基于语义域语言模型的中文话题关联检测[J];软件学报;2008年09期
8 杨玉珍;刘培玉;费绍栋;张成功;;融合扩展信息瓶颈理论的话题关联检测方法研究[J];自动化学报;2014年03期
9 赵旺飞;王齐;;基于事件关联的网络拓扑自动发现研究[J];电信快报;2011年01期
10 郑学伟;;基于语义的信息时序检测技术设计研究[J];电子测量技术;2016年10期
相关会议论文 前1条
1 旷庆圆;武斌;伍淳华;;基于攻击意图的安全事件关联算法[A];第十九届全国青年通信学术年会论文集[C];2014年
相关博士学位论文 前3条
1 洪宇;基于语义结构和时序特征的话题检测与跟踪技术研究[D];哈尔滨工业大学;2009年
2 张海波;具象思维作业的脑电空间与频域特征研究[D];北京中医药大学;2011年
3 金城;基于理化—生物关联检测的中药(板蓝根)生产过程质量控制方法初步研究[D];中国人民解放军军事医学科学院;2009年
相关硕士学位论文 前5条
1 林红;跨平台固件漏洞关联检测算法研究[D];武汉理工大学;2018年
2 方建辉;基于异常通信行为的高级持续性威胁检测技术研究[D];浙江工业大学;2018年
3 阳芬;红外序列图像目标轨迹关联检测算法研究与硬件设计[D];国防科学技术大学;2008年
4 魏景璇;基于KL距离的微博突发话题检测研究[D];山东师范大学;2015年
5 倪菁;天波超视距雷达信号处理检测方法研究[D];南京理工大学;2008年
本文编号:2692347
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2692347.html