摘要:随着网络化、信息化的程度进一步提高,高级持续性威胁(Advanced Persistent Threat, APT)事件不断增多,给国家、企业的安全发展带来了严重威胁和巨 大经济损失.APT攻击通过定向情报收集、单点攻击突破、控制通道构建、内部横向 渗透和数据收集上传等一系列步骤对特定目标进行长期持续的网络攻击.而在单点攻 击突破阶段,最常用的网络攻击技术手段是采用植入远程木马的恶意文档,所以有效 检测和识别恶意文档十分必要.文章在对现状进行充分调研后,提出一种基于机器学 习的恶意文档检测方法.通过结合虚拟沙箱对未知文档进行动态行为分析,设计并实 现了一种恶意文档识别工具.实验证明,该工具基于机器学习方式,可以高效处理和 识别大规模的恶意文档文件.
分类:期刊> 自然科学与工程技术> 信息科技> 互联网技术
收录:北大期刊(中国人文社会科学期刊) > CSCD 中国科学引文数据库来源期刊(含扩展版) > 统计源期刊(中国科技论文优秀期刊) > 知网收录(中) > 维普收录(中) > 万方收录(中) > 国家图书馆馆藏 > 上海图书馆馆藏
关键词:恶意文档 机器学习 特征向量 虚拟沙箱
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社