首页 期刊 信息安全学报 定向网络攻击追踪溯源层次化模型研究 【正文】

定向网络攻击追踪溯源层次化模型研究

作者:刘潮歌; 方滨兴; 刘宝旭; 崔翔; 刘奇旭 中国科学院信息工程研究所; 中国北京100093; 中国科学院大学网络空间安全学院; 中国北京100049; 电子科技大学广东电子信息工程研究院; 中国广东东莞523808; 广州大学网络空间先进技术研究院; 中国广州510006
定向网络攻击   追踪溯源   网络欺骗   apt  

摘要:定向网络攻击对网络空间安全构成了极大的威胁,甚至已经成为国家间网络对抗的一种主要形式。本文认为定向网络攻击难以避免,传统的以识别并阻断攻击为核心的防御体系不能很好地应对复杂先进的定向网络攻击,遂提出将追踪溯源作为威慑性防御手段。本文给出了定向网络攻击追踪溯源的形式化定义和分类;充分借鉴了网络欺骗等领域的研究成果,提出通过构建虚实结合的网络和系统环境,采用主被动相结合的方式,追踪溯源定向网络攻击;构建了包括网络服务、主机终端、文件数据、控制信道、行为特征和挖掘分析六个层次的定向网络攻击追踪溯源模型,并系统阐述了模型各层次的内涵及主要技术手段;以此模型为基础,建立了以"欺骗环境构建"、"多源线索提取"、"线索分析挖掘"为主线的追踪溯源纵深体系,多维度追踪溯源定向网络攻击;结合现有攻击模型、追踪溯源理论和典型溯源案例,论证了所建立的模型的有效性。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅