基于威胁情报的APT检测技术研究

来源 :江苏科技大学 | 被引量 : 2次 | 上传用户:Hzw_56
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级持续性威胁已成为网络空间安全对抗的主要形势,传统的网络防护技术效率无法满足需求。基于威胁情报的检测以其快速高效成为当前防范APT攻击的一种技术手段,也成为当前研究的热点问题。本文基于数据分析及机器学习方法对威胁情报数据进行挖掘和分类,从中发现恶意软件攻击特征,对当前高级持续性威胁的防护效率提升具有重要意义。本文主要工作如下:1.针对多源威胁情报采集,设计实现了三种方法,分别是:基于网络爬虫的可抵抗现有典型反爬策略的方法、基于邮件订阅解析的方法以及基于开源情报共享的方法;2.基于TextRank和FastText算法实现了针对威胁情报的自动化标注。所提出方法通过TextRank算法对威胁情报样本进行关键词提取并去除停用词,接着输入到FastText算法中,构建分类模型,通过实验和调参训练威胁情报分类模型,最后利用该模型实现对威胁情报的自动化标注;3.基于关键词关联方法对威胁情报进行关联分析,挖掘一则威胁情报从产生到消亡的生命周期,确定该情报在不同发展阶段的状态和形式,从而能够更加全面地理解威胁情报;4.基于威胁情报中提取到的35934条恶意域名,利用机器学习算法提取恶意域名特征,采用集成分类器训练恶意域名识别模型并进行检测。结果表明本文所设计的方法能够有效区分恶意域名和正常域名。最后,对本文工作进行了总结并给出了未来研究方向。
其他文献
针对日益严重的细菌污染问题,高效、持久光催化抗菌材料的研发是一种有效的解决途径。光催化剂在太阳光照射下会产生一些活性基团(·OH,O_2·-和h+等),破坏细菌的有机结构,达到杀死细菌的目的。石墨相氮化碳(g-C_3N_4)是一种具有良好生物相容性、适合带隙宽度、优异稳定性的半导体光催化剂,但是它仍具有比表面积小、光生载流子复合速率高等缺点。所以,本文通过形貌调控和化学复合等手段对g-C_3N_4
以某电子产品中的散热器作为研究对象,通过热仿真分析软件对两种不同结构方案的散热器的散热情况进行了热特性分析。从两种方案的热仿真结果云图可以看出,散热器的结构将会影
以专家引领、同伴互助和自我反思为主要形式的教学研究活动,是教师专业成长的基本途径,是教学质量提升的重要支撑,已得到广大教育界人士的高度关注和普遍认同.伴随着校本教研
根据模糊可靠性设计计算的理论,讨论了滑动轴承运动副模糊可靠性寿命计算的模型和方法,并给出了计算实例.
研究绝缘材料沿面闪络特性及闪络前后表面物化特征,有助于进一步认识闪络过程,对探究降低沿面闪络对材料影响,提高材料闪络电压的方法,有指导意义。因此,以硅橡胶为例,用韦伯
随着视频监控的应用范围不断扩大,单纯使用人力处理监控视频变得不再可能。能够自动处理监控视频的智能监控算法是该领域未来的一个重要发展方向。在本文中,我们提出了一种基于GPU加速的改进像素自适应分割及跟踪算法。该算法能够自动分割出视频图像中的运动目标,并对这些目标进行跟踪。该算法可以作为智能监控系统的基础算法。我们提出的基于GPU加速的改进像素自适应分割及跟踪算法本质上是一种运动目标分割及跟踪算法。所
锐钛矿型二氧化钛纳米粉末(TiO2)因具有光催化活性高,化学性质稳定,对生物无毒,原料来源丰富,价格低廉等优势,预期在工业有机污水的光催化降解等方面具有广阔的应用前景。但
从使用者的角度出发,参照舰艇通信系统的工作过程,建立了系统的效能评价指标体系,运用模糊数学的原理和方法,建立了变权模糊综合评判模型,实现了对舰艇通信系统效能的评价,并
2019年12月,新型冠状病毒肺炎在武汉暴发,各省市积极支援疫区进行医疗救治,天津市第一批支援武汉医疗救治队队员及第三护理小组护士长从援助医院情况、病区工作区域划分和消
各种家畜,包括马、牛、羊、猪等动物,都具有一套灵敏的感觉器官(嗅觉、味觉、听觉、视觉)所有家畜就是依靠这些感觉器官来适应外界复杂的环境条件,以求得生存,繁殖后代。而家
期刊