基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
电子邮件是APT攻击中常用的攻击载体,本文针对APT邮件攻击提出了一种基于多维度分析的APT邮件攻击检测方法.首先,提取邮件头部和邮件正文信息,邮件附件文件还原;其次,分别通过邮件头部、邮件正文、情报检测、文件内容深度检测、邮件异常行为检测和邮件站点自学习等多维度进行分析;最后,基于分析结果将邮件归类为普通邮件和可疑APT攻击特征的邮件.本文提出的方案,首先是基于规则特征的威胁邮件检测,然后融入情报检测和文件内容的深度检测,接着从邮件异常行为开始分析,最后进行客户业务自学习,可以有效提高APT邮件攻击的检测准确率,为APT邮件攻击检测提供一种良好的检测方案.
推荐文章
基于APT攻击的网络检测系统算法优化
入侵检测
Snort
APT
匹配算法
面向零日攻击检测的APT攻击活动辨识研究
零日攻击;边缘计算;贝叶斯网络;C&C
基于Petri网的APT攻击模型生成方法
Petri网
APT
APTPN
建模
攻击路径
基于非零和随机博弈的APT攻击主动防御策略选取
APT攻击
非零和博弈
全资产要素效用量化
攻防意图
攻击预测
主动防御决策
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于多维度分析的APT邮件攻击检测
来源期刊 电信工程技术与标准化 学科 工学
关键词 APT攻击 邮件 网页链接 威胁情报 深度检测 异常行为
年,卷(期) 2020,(12) 所属期刊栏目 中国移动网络与信息安全专题
研究方向 页码范围 48-53
页数 6页 分类号 TN918
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 高泽芳 3 4 1.0 2.0
2 胡娜 2 4 1.0 2.0
3 王岱辉 5 0 0.0 0.0
4 文成江 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (39)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
APT攻击
邮件
网页链接
威胁情报
深度检测
异常行为
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电信工程技术与标准化
月刊
1008-5599
11-4017/TN
大16开
北京海淀区丹棱街甲16号302室
82-942
1988
chi
出版文献量(篇)
5257
总下载数(次)
21
总被引数(次)
15733
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导