- 1、本文档共68页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
华中科技大学硕士学位论文
摘要
高级持续性攻击(AdvancedPersistentThreatattacks,APT)是一种有组织、有规
划、攻击技术复杂的网络攻击方式,对经济和国家安全构成了严重威胁。因此,为发
现攻击并阻止其进一步造成损失,需要对APT攻击进行溯源。具体而言,需从宏观
层面上发现网络中存在的攻击,同时也需要从微观层面上检测APT攻击中扩大威胁
的唯一阶段——横向移动。基于这两种层面的攻击溯源需求,设计两种粒度下的攻击
溯源框架:一种是图级粒度的APT攻击识别框架,另一种是路径粒度的横向移动路
径检测框架。
针对图级粒度的APT攻击识别,提出了一种基于整体图表示的APT攻击识别框
架。该框架将溯源数据中适当粒度的信息组成溯源图,并利用设计的模式编码将节点
和边的关系信息编码,将编码结果作为节点初始特征。然后,该框架采用图神经网络
和针对大规模溯源图改进的图池化计算整体图表示,并利用整体图表示对溯源图分
类。针对路径粒度的横向移动路径检测,在上述任务所构建溯源图的基础上,提出了
一种无监督的基于路径表示的检测框架。该框架采用链接预测的方式学习节点链接
信息,优化节点嵌入,并利用元路径完成节点向量到路径向量的转换。最后,该路径
向量被无监督的自编码器分类,进而判断路径是否为横向移动路径。
通过相关实验验证了所提出框架在两个粒度任务下的有效性。图级粒度任务的
识别框架在StreamSpot和Wget数据集上的各项指标对比目前最先进方法提升了1%-
2%。路径级粒度任务的检测框架在LANL数据集的AUC和Accuracy指标上对比目
前最先进方法分别提升了2%和7%。
关键词:高级持续性攻击;横向移动路径;攻击溯源;图表示学习;溯源图
I
华中科技大学硕士学位论文
Abstract
AdvancedPersistentThreatattacks(APTs)aremeticulouslyplanned,highlyorganized,
andsophisticatedcyberattacksthatposesignificantriskstoboththeeconomyandnational
security.Therefore,APTattacksneedtobetracedinordertodetecttheattackandavoid
aggravationoftheloss.Specifically,itisessentialtoidentifyattackswithinthenetworkat
themacrolevel.Atthemicrolevel,itisnecessarytodetecttheonlystageofexpanding
threatsintheAPTattack,referredtoaslateralmovement.Consideringtheattack
provenancerequirementsatthesetwolevels,twoattackprovenanceframeworksare
designed:theAPTattackidentificationframeworkatthegraphlevelgranularityandthe
lateralmovementpathdetectionframeworkatthepathlevelgranularity.
Inthegraph-levelidentificationofAPTattack,aframeworkforAPTattack
identificationbasedonthegraphrepresentationisproposed.Th
您可能关注的文档
- 基于鲁棒H2_H∞优化控制的风储孤网运行控制策略.pdf
- 基于模块化CPC的最优化均衡充电策略.pdf
- 基于匹配博弈的低轨卫星系统网络资源分配方法.pdf
- 基于葡萄糖为底物生物合成天冬酰胺研究.pdf
- 基于迁移学习的小样本学习方法研究.pdf
- 基于前景理论的生鲜农产品零售商绿色行为演化博弈研究.pdf
- 基于浅层特征融合和不确定性的行人检索研究.pdf
- 基于强化学习的不确定非线性系统预设性能优化跟踪控制.pdf
- 基于轻量化Xception网络的人脸表情识别方法研究.pdf
- 基于轻量化神经网络的透明导电膜玻璃缺陷检测算法研究.pdf
- 企业应对极端天气灾害的应急预案设计与实施策略.docx
- 专项训练:四年级上册部编人教版.docx
- 技术论文插图自动识别与构建方法探索.docx
- 高血压诊断与鉴别诊断指南.pptx
- 4.2我国的社会保障说课稿-2024-2025学年高中政治统编版必修二经济与社会.docx
- 中职学校班主任评语与管理建议范例.docx
- 数字技术在乡村产业振兴中的推动策略.docx
- 西药学综合知识与技能-2025年执业药师考试《药学综合知识与技能》高分通关卷1.docx
- 教师试用期考核单位鉴定意见指南.docx
- 辽宁省大连市高中数学 第二章 圆锥曲线与方程 2.2 椭圆性质(3)说课稿 新人教B版选修2-1.docx
文档评论(0)