学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于DNS流量和威胁情报的APT检测
被引:11
作者
:
论文数:
引用数:
h-index:
机构:
李骏韬
论文数:
引用数:
h-index:
机构:
施勇
薛质
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
薛质
机构
:
[1]
上海交通大学信息安全工程学院
来源
:
信息安全与通信保密
|
2016年
/ 07期
关键词
:
APT;
DNS;
威胁情报;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
0839 ;
1402 ;
摘要
:
高级持续性威胁(Advanced Persistent Threat,APT)攻击是经过精心策划的高隐蔽性攻击,具有较高的检测难度。但是在APT攻击过程中,内外网通信是必不可少的一环,攻击者往往采用C&C服务器方式或是DNS隐蔽信道方式进行通信。针对在APT攻击中广泛采用的几种隐蔽通信手段,结合了机器学习和威胁情报技术对DNS流量进行分析,在现有研究基础上,提出了新的基于威胁情报库的自进化检测算法,并取得较好的检测效果。
引用
收藏
页码:84 / 88
页数:5
相关论文
共 4 条
[1]
威胁情报助力互联网应急响应
云晓春
论文数:
0
引用数:
0
h-index:
0
机构:
国家互联网应急中心
云晓春
[J].
信息安全与通信保密,
2015,
(10)
: 21
-
21
[2]
面向攻击溯源的威胁情报共享利用研究
杨泽明
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院信息工程研究所
杨泽明
论文数:
引用数:
h-index:
机构:
李强
论文数:
引用数:
h-index:
机构:
刘俊荣
论文数:
引用数:
h-index:
机构:
刘宝旭
[J].
信息安全研究,
2015,
1
(01)
: 31
-
36
[3]
网络APT攻击及防范策略
陈剑锋
论文数:
0
引用数:
0
h-index:
0
机构:
保密通信重点实验室
中国电子科技集团公司第三十研究所
保密通信重点实验室
陈剑锋
王强
论文数:
0
引用数:
0
h-index:
0
机构:
保密通信重点实验室
中国电子科技集团公司第三十研究所
保密通信重点实验室
王强
伍淼
论文数:
0
引用数:
0
h-index:
0
机构:
中国电子科技集团公司第三十研究所
保密通信重点实验室
伍淼
[J].
信息安全与通信保密,
2012,
(07)
: 24
-
27
[4]
基于DNS流量的恶意软件域名挖掘.[D].章思宇.上海交通大学.2014, 06
←
1
→
共 4 条
[1]
威胁情报助力互联网应急响应
云晓春
论文数:
0
引用数:
0
h-index:
0
机构:
国家互联网应急中心
云晓春
[J].
信息安全与通信保密,
2015,
(10)
: 21
-
21
[2]
面向攻击溯源的威胁情报共享利用研究
杨泽明
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院信息工程研究所
杨泽明
论文数:
引用数:
h-index:
机构:
李强
论文数:
引用数:
h-index:
机构:
刘俊荣
论文数:
引用数:
h-index:
机构:
刘宝旭
[J].
信息安全研究,
2015,
1
(01)
: 31
-
36
[3]
网络APT攻击及防范策略
陈剑锋
论文数:
0
引用数:
0
h-index:
0
机构:
保密通信重点实验室
中国电子科技集团公司第三十研究所
保密通信重点实验室
陈剑锋
王强
论文数:
0
引用数:
0
h-index:
0
机构:
保密通信重点实验室
中国电子科技集团公司第三十研究所
保密通信重点实验室
王强
伍淼
论文数:
0
引用数:
0
h-index:
0
机构:
中国电子科技集团公司第三十研究所
保密通信重点实验室
伍淼
[J].
信息安全与通信保密,
2012,
(07)
: 24
-
27
[4]
基于DNS流量的恶意软件域名挖掘.[D].章思宇.上海交通大学.2014, 06
←
1
→