期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于沙箱的恶意文件与APT攻击检测方法改进研究 被引量:1
1
作者 张威武 朱江 +2 位作者 马峥巍 王攀 赵康 《智能物联技术》 2022年第5期23-31,42,共10页
本文对基于沙箱技术的恶意文件与APT攻击检测方法进行了研究,并提出一种轻量级多元融合检测方法。该方法利用虚拟机技术结合内核驱动实现轻量化的容器,在一个虚拟机中同时对多个可疑文件进行检测,互不干扰,达到快速检测的目的;通过加强... 本文对基于沙箱技术的恶意文件与APT攻击检测方法进行了研究,并提出一种轻量级多元融合检测方法。该方法利用虚拟机技术结合内核驱动实现轻量化的容器,在一个虚拟机中同时对多个可疑文件进行检测,互不干扰,达到快速检测的目的;通过加强沙箱逃逸对抗,提高检出率。此方法可以采集和分析网络流量,识别其中的可疑C&C IP/URL,根据APT攻击各个阶段的行为特征,从多个维度进行深层次的分析检测。测试结果表明,本文方法大大提高了恶意文件检测速率和检出比例,有效降低检测结果误报比率。 展开更多
关键词 沙箱技术 恶意文件 APT攻击检测 逃逸对抗 物联网 信息安全
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部