資料介紹
由于現(xiàn)有的被動捕獲技術(shù)逐漸無法適應(yīng)網(wǎng)絡(luò)安全需要,本文提出一種基于主動技術(shù)的
惡意代碼捕獲方法,結(jié)合主動技術(shù)和高交互式蜜罐構(gòu)建了惡意代碼自動捕獲系統(tǒng)Decoy。
Decoy主動尋找夾帶惡意代碼的可疑目標(biāo),啟動客戶端瀏覽器主動訪問,誘導(dǎo)惡意代碼實施攻擊,進(jìn)行實時監(jiān)控并加以捕獲。實驗證明,采用主動技術(shù)的捕獲器,主動性強(qiáng),捕獲效率高。
隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問題日益嚴(yán)峻,惡意代碼已經(jīng)成為互聯(lián)網(wǎng)最嚴(yán)重的安
全威脅之一,而網(wǎng)絡(luò)下載和瀏覽進(jìn)行傳播的惡意代碼成為惡意代碼主流。這類惡意代碼借助于客戶端應(yīng)用漏洞和被動觸發(fā)方式感染目標(biāo)系統(tǒng),不具備主動傳播能力[1]。傳統(tǒng)惡意代碼捕獲系統(tǒng)例如Nepenthes惡意代碼捕獲器,單純使用蜜罐技術(shù),通過模擬已知漏洞吸引惡意代碼,被動等待其入侵[2]。針對非主動傳播的惡意代碼,傳統(tǒng)捕獲系統(tǒng)無法有效地進(jìn)行捕獲。
同時,傳統(tǒng)捕獲系統(tǒng)一般需要部署在公網(wǎng)網(wǎng)絡(luò)出口,對部署環(huán)境的要求較高。
由于傳統(tǒng)的依靠被動捕獲的技術(shù)逐漸無法適應(yīng)網(wǎng)絡(luò)安全的需要,惡意代碼捕獲由被動技
術(shù)轉(zhuǎn)向主動技術(shù)。本文提出了一種基于主動技術(shù)的惡意代碼捕獲方法,并基于此思想,結(jié)合高交互式蜜罐實現(xiàn)了捕獲系統(tǒng)Decoy。除具有傳統(tǒng)捕獲器惡意代碼捕獲能力之外,Decoy還通過主動訪問夾帶惡意代碼的目標(biāo),主動觸發(fā)無傳播能力的惡意代碼,利用行為特征監(jiān)控進(jìn)行實時捕獲,從而有效提高惡意代碼捕獲種類覆蓋率。Decoy僅需部署于局域網(wǎng)即可獲得較高的捕獲效率,具有較強(qiáng)的可用性。
惡意代碼捕獲方法,結(jié)合主動技術(shù)和高交互式蜜罐構(gòu)建了惡意代碼自動捕獲系統(tǒng)Decoy。
Decoy主動尋找夾帶惡意代碼的可疑目標(biāo),啟動客戶端瀏覽器主動訪問,誘導(dǎo)惡意代碼實施攻擊,進(jìn)行實時監(jiān)控并加以捕獲。實驗證明,采用主動技術(shù)的捕獲器,主動性強(qiáng),捕獲效率高。
隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問題日益嚴(yán)峻,惡意代碼已經(jīng)成為互聯(lián)網(wǎng)最嚴(yán)重的安
全威脅之一,而網(wǎng)絡(luò)下載和瀏覽進(jìn)行傳播的惡意代碼成為惡意代碼主流。這類惡意代碼借助于客戶端應(yīng)用漏洞和被動觸發(fā)方式感染目標(biāo)系統(tǒng),不具備主動傳播能力[1]。傳統(tǒng)惡意代碼捕獲系統(tǒng)例如Nepenthes惡意代碼捕獲器,單純使用蜜罐技術(shù),通過模擬已知漏洞吸引惡意代碼,被動等待其入侵[2]。針對非主動傳播的惡意代碼,傳統(tǒng)捕獲系統(tǒng)無法有效地進(jìn)行捕獲。
同時,傳統(tǒng)捕獲系統(tǒng)一般需要部署在公網(wǎng)網(wǎng)絡(luò)出口,對部署環(huán)境的要求較高。
由于傳統(tǒng)的依靠被動捕獲的技術(shù)逐漸無法適應(yīng)網(wǎng)絡(luò)安全的需要,惡意代碼捕獲由被動技
術(shù)轉(zhuǎn)向主動技術(shù)。本文提出了一種基于主動技術(shù)的惡意代碼捕獲方法,并基于此思想,結(jié)合高交互式蜜罐實現(xiàn)了捕獲系統(tǒng)Decoy。除具有傳統(tǒng)捕獲器惡意代碼捕獲能力之外,Decoy還通過主動訪問夾帶惡意代碼的目標(biāo),主動觸發(fā)無傳播能力的惡意代碼,利用行為特征監(jiān)控進(jìn)行實時捕獲,從而有效提高惡意代碼捕獲種類覆蓋率。Decoy僅需部署于局域網(wǎng)即可獲得較高的捕獲效率,具有較強(qiáng)的可用性。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于機(jī)器學(xué)習(xí)的惡意代碼檢測分類 14次下載
- 基于輕量級CNN等的惡意軟件家族分類模型 20次下載
- 惡意代碼動態(tài)流量偽裝框架StealthyFlow綜述 11次下載
- 基于深度學(xué)習(xí)的惡意代碼功防研究及進(jìn)展 14次下載
- 一種Attention-CNN惡意代碼檢測模型 32次下載
- 基于知識蒸餾的惡意代碼家族檢測方法研究綜述 9次下載
- 結(jié)合動態(tài)行為和機(jī)器學(xué)習(xí)的惡意代碼檢測方法 11次下載
- 基于主動學(xué)習(xí)的惡意代碼檢測 0次下載
- 基于網(wǎng)頁文件代碼分類的惡意代碼檢測系統(tǒng) 4次下載
- 網(wǎng)絡(luò)對抗原理及相關(guān)知識詳述 9次下載
- Android惡意軟件檢測技術(shù) 12次下載
- Decoy基于主動技術(shù)的惡意代碼捕獲系統(tǒng)
- 計算機(jī)抗惡意代碼免疫模型
- 永久型Windows Rootkit 檢測技術(shù)
- 基于Bayes決策的密碼算法識別技術(shù)
- 光伏發(fā)電系統(tǒng)防孤島技術(shù) 111次閱讀
- 主動紅外和被動紅外詳解 314次閱讀
- 介紹6種常見的反調(diào)試方法 2804次閱讀
- 簡單了解反調(diào)試技術(shù) 1193次閱讀
- 預(yù)防跨站腳本攻擊(XSS)的方法 1451次閱讀
- WebP圖像編解碼庫libwebp存在堆緩沖區(qū)溢出漏洞 4679次閱讀
- 基于eBPF技術(shù)實現(xiàn)TLS加密的明文捕獲 2008次閱讀
- 惡意代碼常見功能技術(shù) 2552次閱讀
- 可用于設(shè)計捕獲系統(tǒng)的電源管理解決方案 4202次閱讀
- 三維主動降噪技術(shù)與單點(diǎn)主動降噪技術(shù)的區(qū)別 安聲科技完成數(shù)千萬A輪融資 6429次閱讀
- 2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為 7289次閱讀
- 微波頻段的主動式射頻識別系統(tǒng)的通信模塊設(shè)計方案 1651次閱讀
- 主動降噪耳機(jī)原理及系統(tǒng) 5.4w次閱讀
- stm32定時器輸入捕獲 2.3w次閱讀
- 新技術(shù)將打破射頻干擾難捕獲的僵局 919次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實驗
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評論
查看更多