高时空复杂度的APT攻击关联和检测技术研究
项目介绍
AI项目解读
基本信息
- 批准号:61772229
- 项目类别:面上项目
- 资助金额:61.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2021
- 批准年份:2017
- 项目状态:已结题
- 起止时间:2018-01-01 至2021-12-31
- 项目参与者:鞠九滨; 玄光哲; 郭东; 康健; 付强; 王晓琪; 冯波; 潘孝闻;
- 关键词:
项目摘要
Advanced Persistent Threat(APT) attacks user’s information privacy, even national security. It has complex features, such as multi-step attack, long time lurk, lateral movement, persistent monitoring, covert steal and so on. Existing methods to detect APT are mainly analyzing the logs and footprints of DNS, network flows, and C&C records. However, they are all limited by the following important aspects on scientific researches. Firstly, on the point of space, much more extensive data and massive logs are needed to be inspected. Secondly, on the point of time, the whole period of APT is much longer than usual attacks. Finally, on the point of attack reconstruction. It is harder for researchers to completely analyze the whole process of APT attack, and even re-built the attack chains. In this project, we propose a study on the correlation and detection of the APT attacking with high space-time complexity. We utilize improved strategies based on machine learning methods to discovery the abnormal behaviors among the whole attack process. Besides, we detect the hidden attacking behaviors with the graph-based algorithms. Thus, we can effectively reduce the complexity of computing. Through our pre-treatment process on source date, the data size can be significantly reduced. By introducing the time-based features and sliding windows, analyzing the hidden features transferring through multi-step attack, and designing the correlation methods, we will clearly reconstruct the panorama view of APT attack. We can quickly compute the graphs on APT attack chains with the graph processing techniques to reduce the time complexity. If APT attacks could be discovered and detected as soon as possible, we can stop the attack in time and effectively protect the cyberspace.
高级持续性威胁(APT)具有复合攻击、长期潜伏、不断扩散、持续监控、隐蔽窃密等特点,严重危害国家安全和用户安全。现有APT检测主要采用对DNS、网络流、C&C记录进行分析的方法,但面临重要的科学研究问题,首先是空间问题,需要检测的数据范围广、日志多;其次是时间问题,需要考察的时间跨度大、数据量大;最后是攻击过程重现问题,需要复原攻击环节组成的完整的攻击过程。本项目提出高时空复杂度的APT攻击关联和检测技术研究课题。使用改进的机器学习技术发现各攻击阶段的异常行为,使用图处理方法检测攻击隐蔽行为,降低检测的空间复杂度。通过数据预处理技术,降低需分析的数据规模。加入时间特征和滑动窗口,分析多个攻击阶段的隐蔽特征,设计多阶段攻击关联方法,给出攻击的过程全景图。利用图计算技术快速处理大量包含APT攻击链条的关系图,降低检测的时间复杂度。尽早尽快的发现APT,可及时发现网络入侵,提升网络空间防护能力。
结项摘要
高级持续性威胁(APT)具有复合攻击、长期潜伏、不断扩散、持续监控、隐蔽窃密等特点, 严重危害国家安全和用户安全。现有APT检测主要采用对DNS、网络流、C&C记录进行分析的方法,但面临重要的科学研究问题,首先是空间问题,需要检测的数据范围广、日志多;其次是时间问题,需要考察的时间跨度大、数据量大;最后是攻击过程重现问题,需要复原攻击环节组成的完整的攻击过程。本项目主要针对 APT 攻击检测的空间问题、时间问题和过程还原3个部分进行研究。使用改进的机器学习技术发现各攻击阶段的异常行为,使用图处理方法检测攻击隐蔽行为,降低检测的空间复杂度。通过数据预处理技术,降低需分析的数据规模。加入时间特征和滑动窗口,分析多个攻击阶段的隐蔽特征,设计多阶段攻击关联方法,给出攻击的过程全景图。利用图计算技术快速处理大量包含APT攻击链条的关系图,降低检测的时间复杂度。本项目期间,我们共发表SCI论文15篇,其中CCF-A类会议论文1篇,CCF-B类期刊论文4篇,CCF-C类期刊论文3篇,中科院期刊分区1区论文1篇,计算机研究与发展期刊论文1篇。这些研究成果有助于尽早尽快的发现APT,可及时发现网络入侵,提升网络空间防护能力。
项目成果
期刊论文数量(15)
专著数量(0)
科研奖励数量(2)
会议论文数量(1)
专利数量(0)
Identifying compromised hosts under APT using DNS request sequences
使用 DNS 请求序列识别 APT 下受感染的主机
- DOI:10.1016/j.jpdc.2021.02.017
- 发表时间:2021-03-09
- 期刊:JOURNAL OF PARALLEL AND DISTRIBUTED COMPUTING
- 影响因子:3.8
- 作者:Li, Ming;Li, Qiang;Guo, Dong
- 通讯作者:Guo, Dong
Toward Identifying APT Malware through API System Calls
通过 API 系统调用识别 APT 恶意软件
- DOI:10.1155/2021/8077220
- 发表时间:2021-12
- 期刊:Security and Communication Networks
- 影响因子:--
- 作者:Chaoxian Wei;Qiang Li;Dong Guo;Xiangyu Meng
- 通讯作者:Xiangyu Meng
Stopping the Cyberattack in the Early Stage: Assessing the Security Risks of Social Network Users
早期阻止网络攻击:评估社交网络用户的安全风险
- DOI:10.1155/2019/3053418
- 发表时间:2019-07
- 期刊:Security and Communication Networks
- 影响因子:--
- 作者:Feng Bo;Li Qiang;Ji Yuede;Guo Dong;Meng Xiangyu
- 通讯作者:Meng Xiangyu
Discovering Suspicious APT Behaviors by Analyzing DNS Activities
通过分析 DNS 活动发现可疑 APT 行为
- DOI:10.3390/s20030731
- 发表时间:2020-01
- 期刊:Sensors (Switzerland)
- 影响因子:--
- 作者:Yan Guanghua;Li Qiang;Guo Dong;Meng Xiangyu
- 通讯作者:Meng Xiangyu
Exploring the vulnerability in the inference phase of advanced persistent threats
探索高级持续威胁推理阶段的漏洞
- DOI:10.1177/15501329221080417
- 发表时间:2022-03
- 期刊:International Journal of Distributed Sensor Networks
- 影响因子:2.3
- 作者:Qi Wu;Qiang Li;Dong Guo;Xiangyu Meng
- 通讯作者:Xiangyu Meng
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
Study on the Surface Damage Layer in Multiple Grinding of Quartz Glass by Molecular Dynamics Simulation
石英玻璃多次磨削表面损伤层的分子动力学模拟研究
- DOI:10.4028/www.scientific.net/jnanor.46.192
- 发表时间:2017-03
- 期刊:Journal of Nano Research
- 影响因子:1.7
- 作者:刘涛;郭晓光;李强;康仁科;郭东明
- 通讯作者:郭东明
农地流转对农村内部收入不平等的影响
- DOI:10.13872/j.1000-0275.2022.0014
- 发表时间:2022
- 期刊:农业现代化研究
- 影响因子:--
- 作者:吴超;李强;王会;刘霞婷;宋中丽
- 通讯作者:宋中丽
Supramolecular chain-like aggregates and polymeric sandwich complexes constructed from p-sulfonatocalix[4,6]arenes with (8-hydroxy)quinoline guests
由对磺基杯[4,6]芳烃与(8-羟基)喹啉客体构建的超分子链状聚集体和聚合物夹心复合物
- DOI:10.1039/b717884k
- 发表时间:2008-05
- 期刊:Crystengcomm
- 影响因子:3.1
- 作者:陈锟;刘育;李强;郭东升
- 通讯作者:郭东升
Recursive Maximum Correntropy Algorithms for Second-Order Volterra Filtering
二阶Volterra滤波的递归最大熵算法
- DOI:10.1109/tcsii.2021.3064946
- 发表时间:2021-03
- 期刊:IEEE TRANSACTIONS ON CIRCUITS AND SYSTEMS II-EXPRESS BRIEFS
- 影响因子:4.4
- 作者:赵集;J. Andrew Zhang;李强;张洪斌;王学渊
- 通讯作者:王学渊
类水稻叶多尺度表面构筑与各向疏水性
- DOI:10.1360/n972016-01335
- 发表时间:2017
- 期刊:科学通报
- 影响因子:--
- 作者:李晶;赵世才;李强;李红;张为;于化东
- 通讯作者:于化东
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
李强的其他基金
两计算方的安全机器学习关键技术研究
- 批准号:62072208
- 批准年份:2020
- 资助金额:57 万元
- 项目类别:面上项目
在线社交网络上恶意网址的实时预警
- 批准号:61472162
- 批准年份:2014
- 资助金额:81.0 万元
- 项目类别:面上项目
油页岩高压击穿-等离子体加热转化机理研究
- 批准号:51404107
- 批准年份:2014
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
基于局域网协作的僵尸主机检测技术研究
- 批准号:61170265
- 批准年份:2011
- 资助金额:56.0 万元
- 项目类别:面上项目
网络蠕虫的在线追踪
- 批准号:60703023
- 批准年份:2007
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}