基于 TCP 和DNS 流量特征的 APT 攻击检测.PDFVIP

  • 175
  • 0
  • 约2.41万字
  • 约 6页
  • 2017-11-01 发布于天津
  • 举报

基于 TCP 和DNS 流量特征的 APT 攻击检测.PDF

基于和流量特征的攻击检测摘要在对真实攻击流量进行分析的基础上深入挖掘恶意软件与控制器通信时在协议协议以及端口使用上表现出的规律特征提出了一种基于周期性通信特征的攻击检测方法简称该方法对数据包中的元数据进行提取并聚类对数据数据查询数据的周期性以及端口使用的异常进行分析以实现对攻击的检测实验表明该方法能够有对含有周期性通信特征的攻击进行检测关键词高级持续性威胁周期性深度包解析流量特征中图分类号文献标志码文章编号电子学报引言隐蔽持续控制信道差别控制信道具有良趋于易用和隐蔽好的健壮性背景介绍政府教育机构

基于TCP 和DNS 流量特征的APT 攻击检测 摘 要: 在对真实APT 攻击流量进行分析的基础上,深入挖掘APT 恶意软件与控制器通信时,在TCP 协议、DNS 协 议以及端口使用上表现出的规律特征,提出了一种基于周期性通信特征的APT 攻击检测方法(简称APDM ,APT Periodicity Detection Method )。该方法对数据包中的元数据进行提取并聚类,对TCP SYN 数据、PSH ACK 数据、DNS 查询数据的周 期性以及端口使用的异常进行分析,以实现对 APT 攻击的检测。实验表明,该方法能够有对含有

文档评论(0)

1亿VIP精品文档

相关文档