《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于隨機(jī)森林的命令混淆繞過檢測研究
基于隨機(jī)森林的命令混淆繞過檢測研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 6期
戚臻彥,孫永清   
(公安部第三研究所,上海200030)
摘要: 運(yùn)維安全管理設(shè)備中的“命令過濾”功能只能過濾黑名單中的惡意代碼,而無法有效識別并阻止使用特殊方法繞過該功能的行為。針對這一問題,提出了一種基于隨機(jī)森林的算法,可以準(zhǔn)確識別含有惡意代碼的命令執(zhí)行語句。首先,介紹了四種命令混淆繞過方法,它們用來規(guī)避黑名單中的關(guān)鍵詞并進(jìn)行命令執(zhí)行。然后,為了解決這些風(fēng)險(xiǎn),在模型的特征選擇階段將命令混淆代碼納入考慮范圍,利用多種特征對模型進(jìn)行訓(xùn)練并調(diào)整特征權(quán)重,以提高模型檢測中對使用命令混淆攻擊的識別率和準(zhǔn)確度。實(shí)驗(yàn)結(jié)果表明,該方法能夠及時(shí)識別并應(yīng)對命令混淆攻擊,從而更好地保證服務(wù)器安全運(yùn)行。
中圖分類號:TP393
文獻(xiàn)標(biāo)識碼:A
DOI:10.19358/j.issn.2097-1788.2023.06.011
引用格式:戚臻彥,孫永清.基于隨機(jī)森林的命令混淆繞過檢測研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(6):66-70.
Research on command obfuscation bypass detection based on random forest algorithm
Qi Zhenyan,Sun Yongqing
(The Third Research Institute of the Ministry of Public Security, Shanghai 200030, China)
Abstract: The "command filtering" function in operation and maintenance security devices can only filter malicious code in the blacklist, and cannot effectively identify and prevent the use of special methods to bypass this function. To address this problem, this paper proposes an algorithm based on random forest, which can accurately identify command execution statements containing malicious code. Firstly, this paper introduces four methods of command obfuscation bypass, which are used to evade keywords in the blacklist and perform command execution. Then, in order to solve these risks, the command obfuscation code is taken into account in the feature selection stage of the model, and various features are used to train and adjust the weights of the random forest model, so as to improve the recognition rate and accuracy of the model detection for adding command obfuscation attacks. The experimental results show that the method proposed in this paper can timely identify and deal with command obfuscation attacks, thus better ensuring the secure operation of servers.
Key words : command obfuscation; operation and maintenance management equipment; random forest; network security

0    前言

為了應(yīng)對當(dāng)下日益嚴(yán)峻的網(wǎng)絡(luò)安全問題,各單位廣泛使用運(yùn)維安全管理設(shè)備(也稱為堡壘機(jī))來解決賬號權(quán)限集中、審計(jì)難度大、運(yùn)維管理困難等問題。《GB/T 22239—2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》[1]標(biāo)準(zhǔn)提出了安全通信網(wǎng)絡(luò)、安全計(jì)算環(huán)境和安全管理中心等新的要求。運(yùn)維安全管理設(shè)備的各項(xiàng)功能均能快速滿足企業(yè)單位的需求,具有快速部署和管理權(quán)限分級等優(yōu)點(diǎn),使各單位在滿足等級保護(hù)標(biāo)準(zhǔn)的同時(shí),能夠達(dá)到維護(hù)自身網(wǎng)絡(luò)安全運(yùn)行的目的。盡管運(yùn)維安全管理設(shè)備的相關(guān)安全功能和技術(shù)不斷提高,但隨著對網(wǎng)絡(luò)安全的深入研究仍會發(fā)現(xiàn)其存在諸多安全問題,如命令執(zhí)行漏洞。

最近的研究表明,命令執(zhí)行漏洞是當(dāng)前計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)中的一個(gè)重要安全問題。許多研究人員和公司都致力于尋找一種有效方法來防止這些漏洞的利用。例如,文獻(xiàn)[2]提出一種目前常見的基于規(guī)則匹配的防御方式即WAF技術(shù),但是其防御能力極大程度地依賴于規(guī)則的可靠性,容易發(fā)生誤報(bào)或漏報(bào)等問題。文獻(xiàn)[3]則針對JAVA靜態(tài)分析的漏洞,對漏洞進(jìn)行了分析和驗(yàn)證。文獻(xiàn)[4]提出針對移動網(wǎng)絡(luò)物理系統(tǒng)(如汽車、無人機(jī)和機(jī)器人車輛)的安全問題,開發(fā)了一種基于決策樹的命令注入檢測,該系統(tǒng)考慮了物理輸入特征和網(wǎng)絡(luò)輸入特征,顯著降低了假陽性率并提高了檢測準(zhǔn)確性。文獻(xiàn)[5][6]提出了基于決策樹和貝葉斯算法的改進(jìn)入侵檢測。文獻(xiàn)[7]提出了一種基于改進(jìn)傳統(tǒng)Kmeans的異常檢測方法,并在UCI數(shù)據(jù)庫上進(jìn)行了實(shí)驗(yàn)。文獻(xiàn)[8]提出了一種基于改進(jìn)隨機(jī)森林的算法,用于檢測異常流量,但是算法復(fù)雜度較高。而文獻(xiàn)[9]則提出一種基于改進(jìn)隨機(jī)森林和深度殘差的IoT的入侵檢測方法,但是對未知攻擊的識別度不高。

基于上述研究的不足,本文首先提出了四種基于命令混淆的命令執(zhí)行漏洞繞過方法,以提高對未知攻擊的識別率,并降低漏報(bào)率;然后提出了一種基于隨機(jī)森林算法的檢測模型,通過特征提取和對算法的改進(jìn),使得運(yùn)維安全管理設(shè)備的安全功能可以快速、高效地識別復(fù)雜的命令執(zhí)行攻擊。


本文詳細(xì)內(nèi)容請下載:http://m.jysgc.com/resource/share/2000005376




作者信息:

戚臻彥,孫永清

(公安部第三研究所,上海200030)

微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久精品一区| 欧美一级艳片视频免费观看| 亚洲一二三区精品| 亚洲精品在线一区二区| 影音先锋亚洲一区| 国产一区视频网站| 国产亚洲va综合人人澡精品| 国产精品一区免费在线观看| 国产精品v亚洲精品v日韩精品| 欧美日韩免费在线观看| 欧美理论在线播放| 欧美全黄视频| 欧美日韩一区二| 欧美日韩在线播| 国产精品高潮呻吟久久| 国产精品久久久一本精品| 国产精品成人一区二区三区夜夜夜 | 欧美中文字幕精品| 午夜亚洲伦理| 欧美在线观看天堂一区二区三区| 亚洲午夜精品在线| 亚洲欧美日韩国产综合在线| 亚洲欧美视频在线观看| 性欧美大战久久久久久久久| 欧美影院视频| 久久躁日日躁aaaaxxxx| 欧美va天堂在线| 欧美精品在线一区二区| 欧美日韩一区二区三区免费| 欧美深夜福利| 国产日韩综合一区二区性色av| 国产主播一区二区三区四区| 1000部国产精品成人观看| 91久久久亚洲精品| 日韩一级黄色av| 亚洲在线一区| 久久精品国产2020观看福利| 亚洲精品视频在线| 亚洲一区二区三区影院| 欧美伊人久久久久久午夜久久久久 | 久久久久在线观看| 久久亚洲综合网| 欧美美女bbbb| 国产精品视频免费一区| 国产有码一区二区| 亚洲人线精品午夜| 亚洲一区视频在线| 亚洲国产精品精华液2区45| 亚洲精品日日夜夜| 国产精品99久久久久久白浆小说| 亚洲一级免费视频| 久久天堂av综合合色| 欧美电影在线观看| 国产精品视频免费观看| **性色生活片久久毛片| 亚洲午夜激情| 最新亚洲视频| 午夜亚洲性色视频| 免费欧美日韩| 国产精品免费网站在线观看| 国产一区二区精品丝袜| 亚洲精品国久久99热| 午夜激情亚洲| 一区二区av在线| 久久青青草综合| 国产精品v欧美精品v日本精品动漫| 狠久久av成人天堂| 亚洲色图制服丝袜| 亚洲精品国产拍免费91在线| 性18欧美另类| 欧美美女bbbb| 在线观看精品| 亚洲欧美中文另类| 亚洲视频高清| 牛人盗摄一区二区三区视频| 国产精品久久久久久久久久免费看| 在线日韩视频| 欧美在线关看| 午夜精品视频| 欧美精品九九| 一区二区三区在线免费播放| 亚洲一区精彩视频| 一本一道久久综合狠狠老精东影业| 久久成人精品无人区| 欧美日韩午夜视频在线观看| 狠狠色综合网站久久久久久久| 亚洲在线视频观看| 亚洲视频在线视频| 欧美精品亚洲二区| 在线免费不卡视频| 欧美一区激情| 校园激情久久| 国产精品久久777777毛茸茸| 91久久午夜| 亚洲激情视频网站| 久久久国产精彩视频美女艺术照福利| 欧美视频一区二区三区…| 亚洲成人在线网站| 欧美一级网站| 欧美在线播放视频| 国产精品欧美日韩| 在线一区观看| 亚洲亚洲精品三区日韩精品在线视频 | 艳女tv在线观看国产一区| 亚洲第一网站免费视频| 欧美亚洲自偷自偷| 欧美日韩伦理在线免费| 亚洲第一在线综合在线| 亚洲第一天堂无码专区| 久久免费视频在线观看| 国产视频欧美视频| 午夜欧美大尺度福利影院在线看| 亚洲欧美日韩国产一区| 欧美午夜一区二区| 一本色道久久综合亚洲二区三区| 99精品视频一区| 欧美日本免费| 亚洲裸体在线观看| 99精品视频免费在线观看| 欧美精品成人在线| 亚洲日本成人在线观看| 亚洲精品影视在线观看| 欧美风情在线观看| 91久久久国产精品| 夜夜狂射影院欧美极品| 欧美日韩一区二区三区视频| 日韩午夜电影在线观看| 在线视频一区观看| 国产精品mv在线观看| 亚洲午夜国产一区99re久久 | 国产精品手机视频| 亚洲欧美bt| 久久精品天堂| 黄色亚洲免费| 亚洲精选在线| 欧美日韩免费观看一区三区 | 亚洲人成啪啪网站| 欧美精品乱人伦久久久久久| 亚洲另类自拍| 亚洲欧美日韩视频一区| 国产美女精品视频免费观看| 欧美一进一出视频| 久久亚洲私人国产精品va| 亚洲国产另类久久精品| 夜色激情一区二区| 欧美亚洲第一页| 欧美一区二区三区视频在线观看| 快播亚洲色图| 亚洲人成人99网站| 亚洲女与黑人做爰| 国内激情久久| 99v久久综合狠狠综合久久| 欧美色图五月天| 性视频1819p久久| 免费观看成人| 一区二区久久久久| 久久精品国产视频| 亚洲福利视频一区| 亚洲一区在线直播| 国产一区在线播放| 99国产精品久久久| 国产精品视频久久| 亚洲国产精品va在看黑人| 欧美日产国产成人免费图片| 亚洲神马久久| 久久综合狠狠综合久久综合88| 亚洲欧洲精品成人久久奇米网 | 欧美亚洲网站| 激情亚洲一区二区三区四区| 一区二区三区视频观看| 国产欧美精品xxxx另类| 亚洲三级免费| 国产精品婷婷| 亚洲人成毛片在线播放女女| 国产精品久久久久久久久久ktv| 亚洲大片一区二区三区| 欧美系列一区| 亚洲高清不卡| 国产精品久久一区主播| 亚洲国产高清一区| 国产精品久久久久久久久果冻传媒| 亚洲第一在线| 国产精品国产三级国产| 亚洲国产精品电影在线观看| 国产精品久久7| 亚洲精品韩国| 国产日韩一区二区三区在线播放| 一本色道久久88综合日韩精品| 国产偷国产偷亚洲高清97cao | 国产精品福利网| 亚洲精选国产| 韩国女主播一区| 亚洲欧美色婷婷| 亚洲人成网站999久久久综合| 欧美一区二区三区电影在线观看| 亚洲黄色在线视频| 久久天堂成人| 亚洲欧美另类国产| 欧美日韩中文字幕| 亚洲人成高清|