面向零日攻擊檢測的APT攻擊活動(dòng)辨識(shí)研究
湖南大學(xué)學(xué)報(bào)(自然科學(xué)版)
頁數(shù): 12 2024-12-25
摘要: 傳統(tǒng)的攻擊檢測方法很難辨識(shí)出利用零日漏洞發(fā)起的高級(jí)持續(xù)性威脅(advanced persistent threat, APT)攻擊活動(dòng).為此提出一種面向零日攻擊檢測的APT攻擊活動(dòng)辨識(shí)方法(APTIZDM),該方法由三個(gè)主要部分組成.第一部分態(tài)勢(shì)覺察本體構(gòu)建(CSPOC)方法進(jìn)行物聯(lián)網(wǎng)(IoT)系統(tǒng)中關(guān)鍵活動(dòng)屬性及特征的形式化描述.第二部分惡意Cu0026C(command and c... (共12頁)