《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > SimMal:基于異構(gòu)圖學(xué)習(xí)的惡意軟件關(guān)聯(lián)分析系統(tǒng)
SimMal:基于異構(gòu)圖學(xué)習(xí)的惡意軟件關(guān)聯(lián)分析系統(tǒng)
信息技術(shù)與網(wǎng)絡(luò)安全 11期
章瑞康,周 娟,袁 軍,李文瑾,顧杜娟
(綠盟科技集團(tuán)股份有限公司,北京100089)
摘要: 隨著惡意軟件快速增長和傳播,近年來網(wǎng)絡(luò)安全生態(tài)面臨極大威脅;同時不斷發(fā)展的攻擊技術(shù),可以繞過安全防御系統(tǒng)的分析檢測,對網(wǎng)絡(luò)安全分析人員提出了新的挑戰(zhàn)。傳統(tǒng)的人工分析方式由于資源限制,即使借助自動化工具也難以挖掘惡意軟件潛在的攻擊載體和技術(shù),發(fā)現(xiàn)惡意軟件之間的共性。設(shè)計了一種惡意軟件關(guān)聯(lián)分析系統(tǒng)SimMal,通過異構(gòu)圖的方式清晰地展示惡意軟件、惡意行為、攻擊技術(shù)和利用漏洞等多種維度間的關(guān)聯(lián);同時基于異構(gòu)圖表示學(xué)習(xí)算法預(yù)測惡意軟件關(guān)聯(lián)的惡意軟件家族和APT(高級持續(xù)威脅)組織,協(xié)助分析人員提前發(fā)現(xiàn)惡意軟件相關(guān)的風(fēng)險和意圖并做出預(yù)先防御。該系統(tǒng)目前已應(yīng)用在現(xiàn)網(wǎng)真實的惡意軟件數(shù)據(jù)集上,實驗結(jié)果驗證了惡意軟件家族分類和APT組織溯源分析的有效性。
中圖分類號: TP309
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.11.002
引用格式: 章瑞康,周娟,袁軍,等. SimMal:基于異構(gòu)圖學(xué)習(xí)的惡意軟件關(guān)聯(lián)分析系統(tǒng)[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(11):8-15.
SimMal:heterogeneous graph learning-based malware association analysis system
Zhang Ruikang,Zhou Juan,Yuan Jun,Li Wenjin,Gu Dujuan
(NSFOCUS Technologies Group Co.,Ltd.,Beijing 100089,China)
Abstract: With the rapid growth and spread of malware, cybersecurity system is facing great threat in recent years. Meanwhile, the continuous development of attack technology can bypass the threat analysis and detection of security system, which poses new challenges to security analysts. Due to the limitation of resources in traditional manual malware analysis, the traditional method faces difficulties in uncovering the potential attack vectors and technologies of malware even with the help of automated analysis tools, and it is difficult to find the commonality between malware.This paper designs a malware association analysis system called SimMal,which can clearly show the relationship between various dimensions of malware by heterogeneous network graph, such as malware instance, malicious behavior, attack techniques and exploits. Furtherly based on heterogeneous graph representation learning, SimMal can predict potential malware family and APT(Advanced Persistent Threats) groups associated with malware, and thus can assist analysts to discover malware-related risks and intentions in advance, and making advance defenses. The SimMal system currently is applied to real malware datasets and the experimental result has verified the effectiveness of malware family classification and APT groups traceability analysis.
Key words : malware;automated analysis;association analysis;heterogeneous graph learning


0 引言

隨著網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,越來越多的惡意軟件混合使用不同的技術(shù),已經(jīng)發(fā)展成為影響網(wǎng)絡(luò)安全極為常見和嚴(yán)重的威脅之一。如惡意軟件“Stuxnet”因為能夠?qū)I(yè)基礎(chǔ)設(shè)施造成巨大破壞引起了黑客的廣泛關(guān)注,與此同時也有相當(dāng)數(shù)量的“Stuxnet”被發(fā)現(xiàn)通過使用不同的技術(shù)來持續(xù)性攻擊特定類型的網(wǎng)絡(luò)和基礎(chǔ)設(shè)施[1];根據(jù)綠盟科技發(fā)布的網(wǎng)絡(luò)安全觀察報告,以“GandCrab”勒索軟件家族為例,其背后組織在一年半時間內(nèi)非法獲取20億美元,攻擊者通過暗網(wǎng)對“GandCrab”勒索軟件僵尸網(wǎng)絡(luò)進(jìn)行管理面板,從而保持長時間匿名,并使用多種方式傳播,包括漏洞利用工具包、釣魚郵件、木馬程序。如今有許多惡意軟件使用多種攻擊技術(shù)和載體,具有高隱蔽性、持久化和規(guī)避傳統(tǒng)防御的特性[2]。

惡意軟件的復(fù)雜程度越高,對安全分析人員所需要的技術(shù)和知識水平要求就越高,惡意軟件分析需要一系列的方法和技術(shù)來進(jìn)行,挖掘惡意軟件的威脅和意圖、識別所利用漏洞和確定攻擊來源等,這一系列分析幫助安全運維人員做出應(yīng)急響應(yīng)和防御措施。如圖1所示,目前關(guān)于惡意軟件的檢測分析方法主要有人工分析、動態(tài)行為分析和惡意代碼分析,惡意代碼分析又分為靜態(tài)分析和動態(tài)分析[3]。靜態(tài)分析方法旨在提取惡意軟件代碼塊、strings、控制流、函數(shù)調(diào)用等特征進(jìn)行分析[4]。動態(tài)分析使用沙箱監(jiān)控惡意軟件在運行過程中產(chǎn)生的行為數(shù)據(jù),如API調(diào)用序列、進(jìn)程調(diào)用、文件操作、網(wǎng)絡(luò)通信等信息[5]。由于動態(tài)行為之間存在關(guān)聯(lián)性,有研究工作對其構(gòu)建動態(tài)圖,使用圖神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)惡意軟件的特征表示,利用機器學(xué)習(xí)進(jìn)行惡意/非惡意二分類或惡意軟件家族分類[6-8]。



本文詳細(xì)內(nèi)容請下載:http://m.jysgc.com/resource/share/2000003842




作者信息:

章瑞康,周  娟,袁  軍,李文瑾,顧杜娟

(綠盟科技集團(tuán)股份有限公司,北京100089)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产主播在线一区| 一本久久综合亚洲鲁鲁| 欧美激情在线播放| 久久露脸国产精品| 欧美在线播放| 亚洲欧美日韩中文视频| 亚洲性线免费观看视频成熟| 亚洲美女毛片| 亚洲清纯自拍| 亚洲日本激情| 亚洲人成在线播放| 亚洲精选一区二区| 日韩香蕉视频| 夜夜嗨av一区二区三区| 日韩一级免费| 亚洲毛片在线看| 亚洲日本免费| 99pao成人国产永久免费视频| 亚洲人成毛片在线播放| 亚洲日本中文字幕| 亚洲久久视频| 一区二区三区成人精品| 亚洲视频观看| 亚洲在线视频观看| 亚洲欧美日韩精品久久久久| 午夜精品一区二区三区在线视 | 久久久久久自在自线| 久久久久久**毛片大全| 久久亚洲一区二区| 欧美成人性生活| 欧美日韩视频在线一区二区| 国产精品va在线播放我和闺蜜| 国产精品久久久久天堂| 国产精品视频导航| 国产一区二区久久| 在线欧美日韩| 99精品国产高清一区二区| 一区二区三区四区五区精品视频| 99精品视频网| 午夜精品剧场| 亚洲国产美女精品久久久久∴| 亚洲精品综合精品自拍| 亚洲午夜成aⅴ人片| 午夜精品久久久久久99热| 久久久91精品国产| 欧美福利一区二区| 欧美日韩在线一区| 国产日韩欧美在线播放不卡| 激情久久久久久久| 亚洲精品国产精品乱码不99按摩 | 亚洲欧美第一页| 久久久99久久精品女同性| 免费在线亚洲欧美| 国产精品白丝黑袜喷水久久久| 国产情人节一区| 亚洲国产三级在线| 亚洲一区免费看| 亚洲三级网站| 亚洲欧美大片| 蜜桃伊人久久| 国产精品九九| 玉米视频成人免费看| 一区二区高清视频在线观看| 亚洲伊人第一页| 亚洲人成在线免费观看| 亚洲欧美99| 欧美国产极速在线| 国产精品中文在线| 亚洲国语精品自产拍在线观看| 亚洲一区二区三区777| 亚洲国产精品一区制服丝袜| 亚洲一级在线| 美日韩精品视频| 国产精品久久久对白| 精品91久久久久| 亚洲一区二区三区在线| 亚洲国产成人tv| 亚洲欧美日韩国产综合| 欧美高清视频免费观看| 国产婷婷97碰碰久久人人蜜臀| 亚洲精品日韩在线观看| 久久成人人人人精品欧| 亚洲性夜色噜噜噜7777| 欧美gay视频| 国产一区二区三区无遮挡| 在线亚洲激情| 日韩视频二区| 免费观看在线综合| 国产一区二区三区四区老人| 亚洲一卡久久| 99精品视频一区| 欧美超级免费视 在线| 国产午夜亚洲精品羞羞网站| 国产精品99久久99久久久二8| 亚洲日本免费电影| 久久综合精品国产一区二区三区| 国产精品美女视频网站| 亚洲精选一区二区| 最新精品在线| 蜜臀av性久久久久蜜臀aⅴ| 国产色产综合产在线视频| 亚洲无线视频| 亚洲视频www| 欧美精品一区三区在线观看| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲欧美日韩综合国产aⅴ| 亚洲一区二区三区色| 欧美日韩成人综合| 亚洲东热激情| 亚洲黄色影院| 久久免费99精品久久久久久| 国产日韩欧美一二三区| 亚洲一区二区三区精品在线| 亚洲线精品一区二区三区八戒| 欧美久久久久久蜜桃| 亚洲国产婷婷香蕉久久久久久99| 亚洲第一网站免费视频| 久久裸体视频| 韩日欧美一区| 久久精品国产99| 久久人人超碰| 永久免费毛片在线播放不卡| 亚洲成人自拍视频| 国产欧美精品在线播放| 一本久久a久久免费精品不卡| 亚洲免费激情| 欧美日本国产视频| 亚洲精品视频在线播放| 亚洲精品乱码久久久久久久久| 欧美**字幕| 亚洲国产日韩在线| 一区二区日韩精品| 欧美视频一区二区三区在线观看| 亚洲精品自在久久| 亚洲视频图片小说| 国产精品乱子久久久久| 亚洲欧美中文字幕| 久久久久国产精品www| 黑人巨大精品欧美黑白配亚洲| 久久精品日产第一区二区| 狼人社综合社区| 亚洲国产精品成人一区二区| 亚洲人妖在线| 欧美精品在线播放| 一区二区精品国产| 午夜在线观看免费一区| 国产欧美精品在线观看| 久久精品亚洲一区二区三区浴池| 快she精品国产999| 亚洲青涩在线| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 欧美大片一区二区三区| 亚洲美女av在线播放| 亚洲欧美日韩一区二区三区在线观看 | 国产综合av| 亚洲精品社区| 欧美色图五月天| 午夜精品国产更新| 免费不卡视频| 99视频精品全部免费在线| 亚洲欧美一区二区三区久久| 国产三区精品| 亚洲精品视频免费在线观看| 欧美色精品天天在线观看视频| 亚洲一区二区视频| 麻豆精品一区二区av白丝在线| 亚洲老司机av| 久久av一区二区三区漫画| 伊人精品视频| 亚洲一区二区成人| 国内精品久久久久久久影视麻豆| 日韩亚洲精品视频| 国产精品自拍在线| 亚洲精品美女在线| 国产精品一国产精品k频道56| 亚洲国产一区在线| 国产精品s色| 亚洲激情自拍| 国产精品免费看| 亚洲韩国精品一区| 国产精品久久久久久久久久直播 | 欧美日本高清视频| 欧美一区二视频| 欧美日韩网址| 亚洲国产午夜| 国产精品视频观看| 亚洲美女一区| 国产一区在线视频| 亚洲婷婷综合色高清在线| 国产一区日韩欧美| 亚洲一区二区三区三| 伊人久久男人天堂| 欧美一级夜夜爽| 亚洲国产日韩一区| 久久久久久国产精品mv| 一区二区三区国产精品| 欧美成人三级在线| 午夜亚洲视频| 国产精品久久夜| 日韩一区二区精品在线观看|