關(guān)鍵詞:定向網(wǎng)絡(luò)攻擊 追蹤溯源 網(wǎng)絡(luò)欺騙 apt
摘要:定向網(wǎng)絡(luò)攻擊對(duì)網(wǎng)絡(luò)空間安全構(gòu)成了極大的威脅,甚至已經(jīng)成為國(guó)家間網(wǎng)絡(luò)對(duì)抗的一種主要形式。本文認(rèn)為定向網(wǎng)絡(luò)攻擊難以避免,傳統(tǒng)的以識(shí)別并阻斷攻擊為核心的防御體系不能很好地應(yīng)對(duì)復(fù)雜先進(jìn)的定向網(wǎng)絡(luò)攻擊,遂提出將追蹤溯源作為威懾性防御手段。本文給出了定向網(wǎng)絡(luò)攻擊追蹤溯源的形式化定義和分類(lèi);充分借鑒了網(wǎng)絡(luò)欺騙等領(lǐng)域的研究成果,提出通過(guò)構(gòu)建虛實(shí)結(jié)合的網(wǎng)絡(luò)和系統(tǒng)環(huán)境,采用主被動(dòng)相結(jié)合的方式,追蹤溯源定向網(wǎng)絡(luò)攻擊;構(gòu)建了包括網(wǎng)絡(luò)服務(wù)、主機(jī)終端、文件數(shù)據(jù)、控制信道、行為特征和挖掘分析六個(gè)層次的定向網(wǎng)絡(luò)攻擊追蹤溯源模型,并系統(tǒng)闡述了模型各層次的內(nèi)涵及主要技術(shù)手段;以此模型為基礎(chǔ),建立了以"欺騙環(huán)境構(gòu)建"、"多源線(xiàn)索提取"、"線(xiàn)索分析挖掘"為主線(xiàn)的追蹤溯源縱深體系,多維度追蹤溯源定向網(wǎng)絡(luò)攻擊;結(jié)合現(xiàn)有攻擊模型、追蹤溯源理論和典型溯源案例,論證了所建立的模型的有效性。
信息安全學(xué)報(bào)雜志要求:
{1}若論文涉及的研究課題得到基金項(xiàng)目資助,請(qǐng)注明基金項(xiàng)目名稱(chēng)及其編號(hào)。
{2}秉持“清、齊、定”原則,以通俗易懂的表達(dá)方式,深入淺出展現(xiàn)核心觀(guān)點(diǎn),行文流暢,引人入勝,達(dá)到或者接近商業(yè)類(lèi)出版物標(biāo)準(zhǔn)。
{3}中文題名須簡(jiǎn)明確切,并能反映主題,不宜過(guò)長(zhǎng),以25個(gè)漢字以?xún)?nèi)為宜,不要副題。避免使用非公知公用的縮寫(xiě)或符號(hào)等。
{4}關(guān)鍵詞:文章內(nèi)主要內(nèi)容的術(shù)語(yǔ)、未被收錄的新學(xué)科的重要術(shù)語(yǔ)及文中的人名、地名。
{5}來(lái)稿內(nèi)容包括(按順序):題目、作者姓名、工作單位、摘要、關(guān)鍵詞、正文、注釋、參考文獻(xiàn)、作者簡(jiǎn)介;作者詳細(xì)通訊地址、郵編、聯(lián)系電話(huà)及電子郵件地址。
注:因版權(quán)方要求,不能公開(kāi)全文,如需全文,請(qǐng)咨詢(xún)雜志社