- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高级逃逸技术是APT攻击的
重要帮凶之一
翟胜军
北京启明星辰信息安全技术有限公司
APT攻击之所以可以肆虐流行,高级逃逸技术(AET)作为重要帮凶之一,其作用是
摘 要 :
不容忽视的。本文从分析高级逃逸技术(AET)的原理与分类入手,通过大量的攻击躲避实例,总
结出AET技术具有可组合、多样性的特点,最后给出了等级保护中增加AET防护的具体建议。
AET 高级逃逸技术 高级隐遁技术 攻击躲避技术 APT
关键词 :
1 引言 2010 年 10 月 18 日,芬兰的 Stonesoft 公司宣布
发现新型 AET 技术威胁,是以前各种逃逸技术的组
黑客入侵目标系统的必要条件一般有两个 :一 合,开始引起安全界的关注 ;次年 3 月,Stonesoft
是目标系统确实有漏洞 ( 可乘之机 ),二是黑客拥 公司公布了 180 多种可以组合的高级逃逸技术,并
有利用这个漏洞的入侵攻击代码 ( 入侵工具 )。但 在 5 月提供了一套 AET 技术的测试工具软件给 NSS
当用户部署了 IDS/IPS/WAF 之类的安全防设备后, Labs,从此,对 AET 的防护能力成为下一代 IDS/
再要实现实施入侵,发送的入侵攻击代码就可能被 IPS 的重要功能标志。
检测到,行动就会被中断 ;此时,攻击者的选择就 IBM X-Force 小组每年一度的信息安全攻击事
是,要么使用新的入侵攻击代码,要么设法绕开这 件的技术分析与归类中,从 2011 年下半年开始,
些安全检测,总之,找到穿越用户访问限制的方法, 未知型攻击明显增多,未知就是知道被攻击了,但
把攻击代码“运送”到目标的漏洞内,入侵攻击才 安 全 防 护 措 施 没 有 任 何 反 应, 或 许 有 AET 技 术
能完成 ;当然,即使是入侵成功以后,为了保持后 普 及 的 一 些 原 因 吧 ;Gartner 也 在 Defining Next-
续与“肉鸡”的联络(APT 攻击的必需工作),还 Generation Network Intrusion Prevention 一 文 中 明 确
要建立一条能够躲避用户安全检测的“安全通道”。 提出了利用先进的技术逃避网络安全设备的检查
各种攻击躲避技术的总称称为高级逃逸技术 AET 的 事 件 越 来 越 多 ;NSS Lab 最 新 的 IPS 测 试 标 准
(Advanced Evasion Technique),国内也翻译为高级 NSS_Labs_IPS group test methodology v6.2 ,把 layered
隐遁技术,或是攻击躲避技术。 evasion(也就是 AET)作为必需的测试项。
2013 年 9 月 | 增刊 | 121
第二十三届全国信息保密学术会议(IS2013)论文集
国内对 AET 技术的关注相对比较晚,从 2012 一是伪装为“合法”的通信,利用安全设备与目标
年开始,启明星辰、绿盟、科能腾达陆续发表文章, 对同一通信协议、同一字符集的“理解”不同,造
到目前为止,还没有出现专门的 AET 技术实验室。 成目标看到的与安全设备看到的传送内容是不一样
如果说黑客入侵攻击是针对目标系统的漏洞, 的,从而影响恶意代码特征的比对,这种方式是利
那么 AET 技术就是针对安全设备的漏洞。AET 技 用安全设备自身的协议解析漏洞而设计的 ;二是制
术可以说是黑客的攻击辅助工具,有了它的帮助,
您可能关注的文档
- 永續水資源下合理水價調整方案策略評估之研究.pdf
- 有限弹性体声表面波传播的高性能有限元计算方法及其应用.pdf
- 有限元法与阻抗法分析压电智能梁的传感与激励.pdf
- 圆柱壳的静力控制.pdf
- 圆锥齿轮传动转子-轴承系统的纵弯扭耦合非线性动力学模型.pdf
- 在线自动动平衡调节器快速随机寻优策略的研究.pdf
- 在压缩机振动控制中运用ANSYS+多物理场.pdf
- 针刺促进大脑神经发育与修复的新进展.pdf
- 针织横编装备技术和产品开发现状及展望.pdf
- 振动助流作用机理的离散单元仿真研究.pdf
- 医用红外热像仪项目审查报告.docx
- 2024年文化广场施工合同(二篇) .pdf
- 2024年注册会计师之注会公司战略与风险管理精选试题及答案一 .pdf
- 2024年福建省厦门市小升初数学思维应用题高频必刷题试卷(含答案及精讲.pdf
- 山东环日集团有限公司校园招聘模拟试题附带答案详解审定版.docx
- 房地产市场报告 -2025年第一季度南京房地产市场回顾.pdf
- 山东玲珑橡胶有限公司校园招聘85人公开引进高层次人才和急需紧缺人才笔试参考题库答案详解版完整.docx
- 山东玲珑橡胶公司校园招聘模拟试题附带答案详解汇编.docx
- 湖北省老河口市2021-2022学年七年级下学期期末学业质量检测语文试题.pdf
- 山东玲珑橡胶公司校园招聘模拟试题附带答案详解新版.docx
文档评论(0)