APT入侵的网络安全防护系统模型及其关键技术分析.docxVIP

  • 13
  • 0
  • 约4.1千字
  • 约 7页
  • 2022-07-07 发布于天津
  • 举报

APT入侵的网络安全防护系统模型及其关键技术分析.docx

【Word版本下载可任意编辑】 PAGE 1 - / NUMPAGES 1 APT入侵的网络安全防护系统模型及其关键技术分析 0 引言 APT 攻击,即持续性威胁(Advanced PersistentThreat,APT),指组织或者小团体,利用先进的复合式攻击手段对特定的数据目标开展长期持续性网络攻击的攻击形式。APT是窃取资料为目的所发动的网络攻击和侵袭行为,其攻击方式比其他攻击方式更为隐蔽,在发动APT攻击前,会对攻击对象的业务流程和目标开展的收集,挖掘攻击对象受信系统和应用程序的漏洞。攻击者会针对性的开展潜心准备,熟悉被攻击者应用程序和业务流程的安全隐患,定位关键信息的存储方式与通信方式,使整个攻击形成有目的、有组织、有预谋的攻击行为。因此传统的入侵检测技术难以应对。 1 APT攻击技术特点及对传统入侵检测技术的挑战 APT攻击是结合了包括钓鱼攻击、木马攻击、恶意软件攻击等多种攻击的高端攻击模式,整个攻击过程利用包括零日漏洞、网络钓鱼、挂马等多种先进攻击技术和社会工程学的方法,一步一步地获取进入组织内部的权限。原来的APT攻击主要是以军事、政府和比较关键性的根底设施为目标,而现在已经更多的转向商用和民用领域的攻击。从近两年的几起安全事件来看,Yahoo、Google、RSA、Comodo等大型企业都成为APT攻击的

文档评论(0)

1亿VIP精品文档

相关文档