摘要
摘要高级持续性威胁(APT,advancedpersistentthreat)已成为高安全等级网络的最主要威胁之一,其极强的针对性、伪装性和阶段性使传统检测技术无法有效识别,因此新型攻击检测技术成为APT攻击防御领域的研究热点。首先,结合典型APT攻击技术和原理,分析攻击的6个实施阶段,并归纳攻击特点;然后,综述现有APT攻击防御框架研究的现状,并分析当前基于网络安全大数据分析的APT攻击检测技术的研究内容与最新进展,指出相应技术在应对APT攻击过程中面临的挑战和下一步发展方向。
出版日期
2018年07月17日(中国Betway体育网页登陆平台首次上网日期,不代表论文的发表时间)