- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
BeijingForestStudio
ThenameoftheDepartment
北京理工大学信息系统及安全对抗实验中心
部门名称
APT攻击行为表示──跨越语义鸿沟
博士研究生门元昊
导师:罗森林
2024年04月28日
问题回溯
•总结反思
–PPT内容上对背景知识和基本概念的介绍偏少
–算法讲解过程不够清楚和简洁
•相关内容
–2021.12.26关迎丹:《结合溯源图的APT检测方法》
–2023.05.03门元昊:《开放式信息抽取技术》
2
内容提要
•预期收获
•目标内涵
•背景意义
•知识基础
•算法原理
–MLAPT-CKC
–HT-GCN
•特点总结
•工作展望
•参考文献
3
预期收获
•预期收获
–1.了解APT攻击的基本概念和描述方法
–2.理解APT攻击行为表示的基本原理
–3.了解APT攻击行为表示的应用场景与发展前沿
4
目标内涵
•研究目标
–以威胁情报、网络流量、审计日志等安全运营数据为研究对象
–面向APT攻击行为提取相关任务
–结合知识图谱、深度学习、图网络、自然语言处理等技术
–解决底层数据与高层行为间的语义鸿沟,实现APT攻击行为的自动化提取
•内涵解析
–底层数据:以威胁情报、网络流量、审计日志等安全数据为代表,可由安全运维
人员实时直接采集;数量庞大,缺乏直观性
–高层行为:依据专家经验和领域知识建立的概念或类别等,如战术、技术和过程
等,通常需要人为分析和判别;种类精简,具备抽象性
5
背景意义
•研究背景
–网络攻击逐步复杂化、组织化,攻击后果更具破坏性和严重性
•安全专家人工分析效率低,难以应对海量安全数据
•传统自动化分析方法可应对简单攻击,难以应对高复杂APT攻击
•研究意义
–深入挖掘情报文本、网络流量等多类型数据关联,突破APT攻击行为语义鸿沟,
实现高检出低误报的APT攻击行为提取和发现,提高系统安全防御和响应能力
6
基础知识APT攻击
•APT攻击:高级持续性威胁,AdvancePersistentThreat
–利用先进的技战术手段,进行长期持续性渗透攻击,产生有效威胁
–核心特点
•目标性:攻击目标比较明确,针对特定高价值目标,会定制攻击技战术和策略
•持续性:长期持续的渗透活动,并非一次性攻击,周期可按周、月或年计算
•隐蔽性:采用多种隐藏和保护方法,隐藏渗透踪迹,难以检测和发现
您可能关注的文档
- 4-睡衣居家服产品质量国家监督抽查方法.pdf
- 9-床上用品产品质量国家监督抽查方法.pdf
- 非医用口罩产品质量国家监督抽查方法.pdf
- 《叶黄素原料 万寿菊油树脂》t cfaa 0005—2021-2021-01-27-09-59-03.pdf
- 【B17中弘空调网关】用户使用手册(7).pdf
- 0a0a-f5-basic-keb-用户操作说明书手册.pdf
- 2a0a-f5-basic-keb-用户操作说明书手册.pdf
- 2组-学术报告PPT-对抗环境强化学习-王逸洲-2019.12.08.pdf
- 2组-学术报告-基于深度学习的二进制软件漏洞挖掘-闫晗-2019.12.15.pdf
- 2组-学术报告-频繁子图-李蕊-09.15.pdf
- 中国半自动装盒机行业市场占有率及投资前景预测分析报告.pdf
- 中国半自磨机行业市场占有率及投资前景预测分析报告.pdf
- 中国单层隧道巴氏杀菌机行业市场占有率及投资前景预测分析报告.pdf
- 中国单带刨片机行业市场占有率及投资前景预测分析报告.pdf
- 中国单刀双掷旋转限位开关行业市场占有率及投资前景预测分析报告.pdf
- 中国单对以太网(SPE)连接器行业市场占有率及投资前景预测分析报告.pdf
- 中国半导体量子级联激光器行业市场占有率及投资前景预测分析报告.pdf
- 中国半高近海集装箱行业市场占有率及投资前景预测分析报告.pdf
- 中国半门式起重机行业市场占有率及投资前景预测分析报告.pdf
- 中国半潜式钻井船行业市场占有率及投资前景预测分析报告.pdf
文档评论(0)