一种基于旁路的APT攻击检测技术
高级持续性渗透攻击是一类针对特定组织或者目标的一系列攻击行为的总称.这种攻击具有渗透行动上的复杂性和攻击手段上的多元性,本文介绍了APT攻击的特点,系统的分析了关于APT攻击检测的关键技术,探讨了针对APT攻击的防范、检测的方法及技术,并在此基础上提出一个针对APT检测通用技术框架.对深入研究进阶持续性渗透攻击及针对此类攻击的检测有一定的指导意义.
网络安全 信息系统 高级持续性渗透攻击 检测技术 旁路
王专 范博 张涵 薛正
公安部第一研究所
国内会议
沈阳
中文
628-633
2014-06-27(万方平台首次上网日期,不代表论文的发表时间)