面向零日攻擊檢測(cè)的APT攻擊活動(dòng)辨識(shí)研究
摘要: 傳統(tǒng)的攻擊檢測(cè)方法很難辨識(shí)出利用零日漏洞發(fā)起的高級(jí)持續(xù)性威脅(advanced persistent threat, APT)攻擊活動(dòng).為此提出一種面向零日攻擊檢測(cè)的APT攻擊活動(dòng)辨識(shí)方法(APTIZDM),該方法由三個(gè)主要部分組成.第一部分態(tài)勢(shì)覺(jué)察本體構(gòu)建(CSPOC)方法進(jìn)行物聯(lián)網(wǎng)(IoT)系統(tǒng)中關(guān)鍵活動(dòng)屬性及特征的形式化描述.第二部分惡意Cu0026C(command and c... (共12頁(yè))
開(kāi)通會(huì)員,享受整站包年服務(wù)