關(guān)鍵詞:定向網(wǎng)絡(luò)攻擊 追蹤溯源 網(wǎng)絡(luò)欺騙 apt
摘要:定向網(wǎng)絡(luò)攻擊對網(wǎng)絡(luò)空間安全構(gòu)成了極大的威脅,甚至已經(jīng)成為國家間網(wǎng)絡(luò)對抗的一種主要形式。本文認(rèn)為定向網(wǎng)絡(luò)攻擊難以避免,傳統(tǒng)的以識別并阻斷攻擊為核心的防御體系不能很好地應(yīng)對復(fù)雜先進(jìn)的定向網(wǎng)絡(luò)攻擊,遂提出將追蹤溯源作為威懾性防御手段。本文給出了定向網(wǎng)絡(luò)攻擊追蹤溯源的形式化定義和分類;充分借鑒了網(wǎng)絡(luò)欺騙等領(lǐng)域的研究成果,提出通過構(gòu)建虛實(shí)結(jié)合的網(wǎng)絡(luò)和系統(tǒng)環(huán)境,采用主被動(dòng)相結(jié)合的方式,追蹤溯源定向網(wǎng)絡(luò)攻擊;構(gòu)建了包括網(wǎng)絡(luò)服務(wù)、主機(jī)終端、文件數(shù)據(jù)、控制信道、行為特征和挖掘分析六個(gè)層次的定向網(wǎng)絡(luò)攻擊追蹤溯源模型,并系統(tǒng)闡述了模型各層次的內(nèi)涵及主要技術(shù)手段;以此模型為基礎(chǔ),建立了以"欺騙環(huán)境構(gòu)建"、"多源線索提取"、"線索分析挖掘"為主線的追蹤溯源縱深體系,多維度追蹤溯源定向網(wǎng)絡(luò)攻擊;結(jié)合現(xiàn)有攻擊模型、追蹤溯源理論和典型溯源案例,論證了所建立的模型的有效性。
信息安全學(xué)報(bào)雜志要求:
{1}若論文涉及的研究課題得到基金項(xiàng)目資助,請注明基金項(xiàng)目名稱及其編號。
{2}秉持“清、齊、定”原則,以通俗易懂的表達(dá)方式,深入淺出展現(xiàn)核心觀點(diǎn),行文流暢,引人入勝,達(dá)到或者接近商業(yè)類出版物標(biāo)準(zhǔn)。
{3}中文題名須簡明確切,并能反映主題,不宜過長,以25個(gè)漢字以內(nèi)為宜,不要副題。避免使用非公知公用的縮寫或符號等。
{4}關(guān)鍵詞:文章內(nèi)主要內(nèi)容的術(shù)語、未被收錄的新學(xué)科的重要術(shù)語及文中的人名、地名。
{5}來稿內(nèi)容包括(按順序):題目、作者姓名、工作單位、摘要、關(guān)鍵詞、正文、注釋、參考文獻(xiàn)、作者簡介;作者詳細(xì)通訊地址、郵編、聯(lián)系電話及電子郵件地址。
注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社