《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于溯源圖分析的高級(jí)持續(xù)威脅檢測(cè)技術(shù)綜述
基于溯源圖分析的高級(jí)持續(xù)威脅檢測(cè)技術(shù)綜述
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
張?1,2,楊曉帆1,2
1.中廣電廣播電影電視設(shè)計(jì)研究院有限公司;2.廣播電視與視聽(tīng)新媒體智慧監(jiān)管國(guó)家廣播電視總局重點(diǎn)實(shí)驗(yàn)室
摘要: 全球高級(jí)持續(xù)威脅(Advanced Persistent Threat, APT)以其高度組織化、隱蔽性強(qiáng)、長(zhǎng)期潛伏和跨平臺(tái)協(xié)同的復(fù)雜攻擊模式,對(duì)國(guó)家網(wǎng)絡(luò)空間安全提出嚴(yán)峻挑戰(zhàn)。在APT攻擊過(guò)程中,溯源圖能夠通過(guò)多源數(shù)據(jù)融合與圖結(jié)構(gòu)分析,有效捕獲攻擊者遺留的蛛絲馬跡,對(duì)APT攻擊檢測(cè)具有重要幫助。聚焦基于溯源圖分析的APT檢測(cè)技術(shù),對(duì)近期國(guó)際高水平期刊和會(huì)議的工作進(jìn)行了總結(jié)。首先對(duì)APT定義、生命周期及當(dāng)前我國(guó)面臨的APT攻擊現(xiàn)狀進(jìn)行描述;隨后,將基于溯源圖分析的APT攻擊檢測(cè)方法分為基于傳統(tǒng)技術(shù)和基于學(xué)習(xí)訓(xùn)練的方法進(jìn)行具體介紹和總結(jié),對(duì)比優(yōu)勢(shì)和局限性,并總結(jié)和討論該領(lǐng)域未來(lái)展望,指出將傳統(tǒng)方法與學(xué)習(xí)模型融合研究是未來(lái)重要方向,為該領(lǐng)域人員提供借鑒和參考。
中圖分類號(hào):TP399;TP309文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2025.08.001
引用格式:張,楊曉帆. 基于溯源圖分析的高級(jí)持續(xù)威脅檢測(cè)技術(shù)綜述[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(8):1-9.
A survey of provenance graph-based methods for advanced persistent threat detection
Zhang Yan 1,2,Yang Xiaofan 1,2
1. Radio, Film and Television Design and Research Institute Co., Ltd.; 2. Key Laboratory of Intelligent Supervision for Radio, Television and Audiovisual New Media, National Radio and Television Administration
Abstract: Global Advanced Persistent Threats (APTs) pose severe challenges to national cyberspace security due to their highly organized, stealthy, persistent, and cross-platform coordinated attack patterns. During APT attacks, provenance graphs constructed through multi-source data can effectively capture the traces left by attackers, thereby playing a critical role in APT detection. This paper focuses on provenance graph-based APT detection methods and systematically summarizes recent studies from international journals and conferences. Firstly, it delineates the definition of APTs, their lifecycle, and the current landscape of APT attacks faced by China. Subsequently, it categorizes and elaborates on provenance graph-based APT detection methods, dividing them into traditional technique-based methods and learning-based methods. The paper compares their advantages and limitations, summarizes and discusses future prospects in this field, and highlights that integrating traditional methods with learning models represents a critical research direction. This research provides reference guidance for researchers in this field.
Key words : advanced persistent threat; provenance graph analysis; detection; cyber space security

引言

隨著互聯(lián)網(wǎng)技術(shù)的高速發(fā)展和數(shù)字化進(jìn)程的加速推進(jìn),網(wǎng)絡(luò)空間與人類活動(dòng)息息相關(guān),已成為國(guó)家主權(quán)、經(jīng)濟(jì)命脈和社會(huì)穩(wěn)定的戰(zhàn)略要地。然而,高級(jí)持續(xù)威脅(Advanced Persistent Threat, APT)的泛濫已成為現(xiàn)代計(jì)算環(huán)境安全面臨的最大威脅之一。例如,具有美國(guó)背景的APT組織開(kāi)發(fā)的震網(wǎng)(Stuxnet)蠕蟲(chóng)病毒,高度精準(zhǔn)破壞伊朗的核計(jì)劃[1];“海蓮花”(OceanLotus)組織長(zhǎng)期利用網(wǎng)絡(luò)設(shè)備漏洞對(duì)我國(guó)政府、科研院校等高價(jià)值目標(biāo)展開(kāi)攻擊;“方程式”(Equation)組織針對(duì)我國(guó)西北工業(yè)大學(xué)實(shí)施APT攻擊[2]。這類攻擊以高度組織化、隱蔽性強(qiáng)、持續(xù)周期長(zhǎng)為特征,通過(guò)多階段滲透和復(fù)雜手段突破目標(biāo)網(wǎng)絡(luò)防御體系,對(duì)關(guān)鍵基礎(chǔ)設(shè)施、核心數(shù)據(jù)資產(chǎn)乃至國(guó)家安全構(gòu)成嚴(yán)峻挑戰(zhàn)。在此背景下,如何實(shí)現(xiàn)APT攻擊的精準(zhǔn)檢測(cè)與有效防御,成為網(wǎng)絡(luò)安全領(lǐng)域亟待突破的核心難題。傳統(tǒng)安全防護(hù)技術(shù)(如入侵檢測(cè)系統(tǒng)等)主要依賴已知攻擊特征碼或行為模式的匹配,在應(yīng)對(duì)多階段高隱蔽的APT攻擊時(shí)存在明顯局限性。APT攻擊通常采用定向“釣魚(yú)”、定制化漏洞工具、供應(yīng)鏈滲透及多跳橫向移動(dòng)等多種策略,其攻擊鏈的碎片化、低頻化特征使得基于單點(diǎn)日志或流量分析的方法難以捕捉全局威脅,亟須探索能夠深度挖掘攻擊上下文關(guān)聯(lián)、適應(yīng)動(dòng)態(tài)威脅環(huán)境的檢測(cè)范式。

近年來(lái),溯源圖分析技術(shù)因其關(guān)聯(lián)強(qiáng)覆蓋廣的優(yōu)勢(shì)逐漸成為APT檢測(cè)領(lǐng)域的研究熱點(diǎn)。該技術(shù)通過(guò)構(gòu)建實(shí)體間關(guān)聯(lián)有向圖模型,將離散的系統(tǒng)事件(如進(jìn)程創(chuàng)建、文件訪問(wèn)、網(wǎng)絡(luò)連接)映射為具有時(shí)序邏輯的語(yǔ)義豐富的結(jié)構(gòu)化數(shù)據(jù)圖表示。通過(guò)揭示攻擊者從初始入侵到橫向滲透的多步行為上下文,溯源圖分析技術(shù)能夠?qū)⒁蚬嚓P(guān)的攻擊事件通過(guò)上下文序列直接關(guān)聯(lián),有效提升APT攻擊檢測(cè)的準(zhǔn)確率。

本文主要對(duì)近10年在CCF推薦國(guó)際學(xué)術(shù)高水平(CCF A類)會(huì)議和期刊中發(fā)表的APT檢測(cè)相關(guān)工作進(jìn)行深入調(diào)研,給出高級(jí)持續(xù)威脅的定義,重點(diǎn)介紹和分析基于溯源圖分析技術(shù)的APT檢測(cè)工作,并討論了基于溯源圖分析技術(shù)的APT 檢測(cè)未來(lái)發(fā)展的側(cè)重點(diǎn)。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://m.xxav2194.com/resource/share/2000006644


作者信息:

張?1,2,楊曉帆1,2

(1.中廣電廣播電影電視設(shè)計(jì)研究院有限公司,北京100045;

2.廣播電視與視聽(tīng)新媒體智慧監(jiān)管國(guó)家廣播電視總局重點(diǎn)實(shí)驗(yàn)室,北京100045)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 久久亚洲sm情趣捆绑调教| 免费日韩一级片| 91久久大香线蕉| 性色生活片在线观看| 亚洲AV日韩精品久久久久久| 99久久免费国产精精品| 欧美老熟妇欲乱高清视频| 国产一级在线视频| www.人人干| 日日摸日日碰夜夜爽亚洲| 亚洲欧洲自拍拍偷午夜色无码| 亚洲五月综合缴情婷婷| 女仆的胸好大揉出奶水| 久久九色综合九色99伊人| 欧美成人免费在线观看| 免费精品久久久久久中文字幕| 韩国三级理论在线电影网| 国产精品高清全国免费观看| 一本色综合久久| 欧美激情一区二区三区在线| 四虎免费永久在线播放| 久久久国产精品四虎| 在线观看中文字幕| 下面一进一出好爽视频| 波多野结衣不卡| 同城免费妇女寂寞| 麻豆国产精品va在线观看不卡| 国产色欲AV一区二区三区| 久久精品视频久久| 欧美色视频超清在线观看| 制服丝袜日韩中文字幕在线| 青青青国产在线视频| 国产精品久久久久aaaa| 中文字幕日韩有码| 春日野结衣女女| 亚洲日本va午夜中文字幕一区| 精品一区二区三区影院在线午夜| 国产精品jizz在线观看直播| 99在线精品免费视频九九视| 成人做受120秒试看动态图| 亚洲欧美一区二区三区|