基于诱捕的软件异常检测综述

来源 :网络与信息安全学报 | 被引量 : 0次 | 上传用户:zxhouxingzx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级持续威胁(APT,advanced persistent threats)会使用漏洞实现攻击代码的自动加载和攻击行为的隐藏,并通过复用代码攻击绕过堆栈的不可执行限制,这是网络安全的重要威胁.传统的控制流完整性和地址随机化技术虽然有效抑制了APT的步伐,但软件的复杂性和攻击演化使软件仍存在被攻击的时间窗口.为此,以资源为诱饵的诱捕防御是确保网络安全的必要补充.诱捕机制包含诱饵设计和攻击检测两部分,通过感知与诱饵的交互行为,推断可能的未授权访问或者恶意攻击.针对文件、数据、代码3种诱饵类型,设计诱饵的自动构造方案并进行部署,从真实性、可检测性、诱惑性等方面对诱饵的有效程度进行度量.基于诱捕防御的勒索软件检测注重诱饵文件的部署位置,在漏洞检测领域,通过注入诱饵代码来检测代码复用攻击.介绍了在APT攻击各个阶段实施诱捕防御的相关研究工作,从诱饵类型、诱饵生成、诱饵部署、诱饵度量方面刻画了诱捕防御的机理;同时,剖析了诱捕防御在勒索软件检测、漏洞检测、Web安全方面的应用.针对现有的勒索软件检测研究在诱饵文件设计与部署方面的不足,提出了用于检测勒索软件的诱饵动态更新方法.讨论了诱捕防御面临的挑战,希望诱捕防御可以为发现未知攻击、溯源攻击意图提供理论和技术支持.
其他文献
随着物联网技术的发展,隐形眼镜不仅仅局限于视力矫正,已成为智能可穿戴设备的新兴领域,并且随着“元宇宙”概念的提出,增强现实(AR,augmented reality)技术再次成为科技主流发展方向.全面综述了智能隐形眼镜在泪液生理信号监测、眼压监测、眼动追踪和增强现实4个方面关键技术的最新研究进展以及智能隐形眼镜的能量供应方案,并对智能隐形眼镜在智慧医疗和增强现实等方面的未来发展方向进行了展望.未来,智能隐形眼镜将实现甚至超越智能手机的功能,其显示可以通过眼球的运动控制来浏览各种信息,如消息、天气、生物标记