《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 操作系統(tǒng)行為理論模型及典型應(yīng)用研究
操作系統(tǒng)行為理論模型及典型應(yīng)用研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
祝林,鄔江,劉克斌,鐘杰
中電長(zhǎng)城網(wǎng)際安全技術(shù)研究院(北京)有限公司
摘要: 針對(duì)當(dāng)前終端網(wǎng)絡(luò)安全攻防對(duì)抗中未知攻擊“防不住”、已知攻擊“測(cè)不準(zhǔn)”的問(wèn)題,現(xiàn)用“封堵管控”安全機(jī)制可被攻擊方屏蔽規(guī)避,為扭轉(zhuǎn)當(dāng)前終端安全防護(hù)的被動(dòng)落后現(xiàn)狀,亟需在終端安全檢測(cè)理論、安全檢測(cè)分析模型與實(shí)際應(yīng)用上實(shí)現(xiàn)創(chuàng)新突破。文章將操作系統(tǒng)行為進(jìn)行了形式化定義,并基于形式化定義設(shè)計(jì)了操作系統(tǒng)行為分析模型,然后以緩沖區(qū)溢出攻擊與終端數(shù)據(jù)泄露攻擊為典型示例驗(yàn)證其方法正確性。
中圖分類號(hào):TP309;TP391文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2024.12.004
引用格式:祝林,鄔江,劉克斌,等. 操作系統(tǒng)行為理論模型及典型應(yīng)用研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(12):27-32.
Research on the theory and typical applications of operating system behavior
Zhu Lin,Wu Jiang, Liu Kebin, Zhong Jie
CLP Great Wall Internet Security Technology Research Institute (Beijing) Co., Ltd.
Abstract: In response to the problem of unknown attacks being "undetectable" and known attacks being "unpredictable" in current terminal network security attacks and defenses, the current "blocking and control" security mechanism can be blocked or avoided by attackers. In order to reverse the passive backwardness of terminal security protection, it is needful to achieve innovative breakthroughs in terminal security detection theory, security detection analysis models, and practical applications. This study formalized the behavior of the operating system and designed an operating system behavior analysis model based on the formal definition. Then, buffer overflow attacks and terminal data leakage attacks were used as typical examples to verify the correctness of the method.
Key words : behavior measurement; operating system behavior; security testing; terminal protection

引言

為應(yīng)對(duì)常見(jiàn)的安全風(fēng)險(xiǎn)(如非法訪問(wèn)、網(wǎng)絡(luò)惡意攻擊、網(wǎng)絡(luò)數(shù)據(jù)泄露、網(wǎng)絡(luò)病毒、非法外聯(lián)、違規(guī)外設(shè)接入、勒索軟件、終端非授權(quán)使用等),往往會(huì)針對(duì)性部署防火墻、主機(jī)入侵檢測(cè)/入侵防御系統(tǒng)、終端檢測(cè)和響應(yīng)[1](Endpoint Detection and Response,EDR)、惡意代碼查殺、主機(jī)安全管理系統(tǒng)、主機(jī)外設(shè)管控系統(tǒng)、基于電子鑰匙的身份認(rèn)證等安全措施。

當(dāng)前安全防護(hù)措施的處置過(guò)程,以網(wǎng)絡(luò)數(shù)據(jù)泄露為例,如圖1所示,主要包括:

(1)針對(duì)安全風(fēng)險(xiǎn)(已知漏洞);

(2)部署安全措施(特征匹配、主動(dòng)檢測(cè));

(3)檢測(cè)發(fā)現(xiàn)安全事件;

(4)安全響應(yīng)處置。

現(xiàn)有安全防護(hù)機(jī)制是典型的以現(xiàn)象和結(jié)果作為切入點(diǎn),其存在如下問(wèn)題:一是始終無(wú)法有效防范APT[2]攻擊,特別是對(duì)基于0day漏洞[3]的未知攻擊往往無(wú)法實(shí)現(xiàn)有效防護(hù);二是多重安全機(jī)制導(dǎo)致防護(hù)性能低下,已影響當(dāng)前安全產(chǎn)品廣泛應(yīng)用推廣;三是多維度安全檢測(cè)數(shù)據(jù)難以融合分析,異構(gòu)安全數(shù)據(jù)的關(guān)聯(lián)分析一直是困擾安全檢測(cè)有效性與準(zhǔn)確性的核心理論問(wèn)題;四是安全檢測(cè)與攻擊規(guī)避對(duì)立問(wèn)題[4],當(dāng)前安全檢測(cè)未充分考慮攻擊規(guī)避對(duì)抗,導(dǎo)致檢測(cè)措施可被攻擊方規(guī)避繞過(guò)[5],從而造成檢測(cè)失效。

從目前攻防對(duì)抗發(fā)展趨勢(shì)來(lái)看,安全風(fēng)險(xiǎn)的“日新月異”導(dǎo)致安全防護(hù)的“無(wú)邊擴(kuò)展”,而這種應(yīng)對(duì)式無(wú)序發(fā)展,造成的結(jié)果就是終端上安全軟件堆砌、安全防護(hù)系統(tǒng)整體運(yùn)行效能低下,終端安全對(duì)抗一直處于“道高一寸,魔高一尺”的追趕局面。

044.png

圖1以數(shù)據(jù)泄露為例當(dāng)前攻防檢測(cè)與反制措施分析

其產(chǎn)生的原因在于:目前安全防護(hù)機(jī)制是“以現(xiàn)象為切入、以工程思維進(jìn)行分析、亡羊補(bǔ)牢式的”安全防護(hù)。本文針對(duì)當(dāng)前安全防護(hù)“頭痛醫(yī)頭,腳痛醫(yī)腳”、治標(biāo)不治本、未從安全防護(hù)本質(zhì)上來(lái)解決問(wèn)題的不足,從安全攻防內(nèi)在機(jī)理上進(jìn)行溯源分析,從根本上分析安全威脅的成因。即要克服現(xiàn)有終端安全機(jī)制的弊端,需要轉(zhuǎn)變方法思路,從清本溯源角度來(lái)解決終端安全防護(hù)問(wèn)題。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://m.jysgc.com/resource/share/2000006263


作者信息:

祝林,鄔江,劉克斌,鐘杰

(中電長(zhǎng)城網(wǎng)際安全技術(shù)研究院(北京)有限公司,北京100097)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产女人水真多18毛片18精品视频| 国产欧美精品日韩精品| 午夜亚洲精品| 一区二区三区欧美在线| 亚洲高清在线观看一区| 欧美亚洲网站| 亚洲免费在线电影| 亚洲性线免费观看视频成熟| 一本色道久久综合| 亚洲精品影院| 亚洲精品一区二区三区福利| 91久久嫩草影院一区二区| 亚洲国产裸拍裸体视频在线观看乱了中文 | 午夜精品影院| 香蕉久久精品日日躁夜夜躁| 午夜精品www| 欧美亚洲视频| 亚洲国产国产亚洲一二三| 亚洲狠狠丁香婷婷综合久久久| 亚洲国产精品一区二区www在线| 亚洲国产精品成人va在线观看| 亚洲国产二区| 日韩一级精品视频在线观看| 这里只有视频精品| 亚洲欧美日韩国产精品| 午夜一区二区三区在线观看| 欧美一区二区三区视频在线| 亚洲午夜一二三区视频| 欧美亚洲免费电影| 久久久久久久91| 欧美xart系列高清| 欧美日韩在线一区二区| 国产精品男gay被猛男狂揉视频| 国产精品一区毛片| 狠狠色噜噜狠狠色综合久| 亚洲黄色毛片| 亚洲天堂免费观看| 欧美中日韩免费视频| 亚洲人成绝费网站色www| 一区二区电影免费观看| 午夜宅男久久久| 久久综合精品国产一区二区三区| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美日本国产精品| 国产伦精品一区二区三区四区免费 | 狂野欧美激情性xxxx欧美| 欧美电影在线观看| 国产精品video| 国产视频久久| 亚洲国内自拍| 亚洲欧美日韩爽爽影院| 亚洲日本va午夜在线影院| 亚洲婷婷在线| 久久久91精品国产一区二区三区| 欧美国产日产韩国视频| 国产精品久久久久秋霞鲁丝 | 欧美福利在线观看| 国产精品毛片| 在线观看国产日韩| 一二三区精品| 久久精品国产免费观看| 中日韩美女免费视频网址在线观看 | 国产偷国产偷亚洲高清97cao| 亚洲国产日本| 香蕉视频成人在线观看| 日韩一区二区精品视频| 久久黄色影院| 欧美网站大全在线观看| 激情另类综合| 亚洲一区二区在线免费观看视频| 亚洲欧洲在线观看| 久久九九99| 国产精品xnxxcom| 在线观看免费视频综合| 亚洲女人天堂av| 一本一本a久久| 久久久精品日韩欧美| 欧美视频在线观看| 亚洲国产激情| 欧美一区二区三区视频在线| 制服丝袜亚洲播放| 欧美韩国在线| 韩日精品中文字幕| 亚洲摸下面视频| 中文亚洲欧美| 欧美a级片网| 国产一区二区你懂的| 一本综合久久| 一区二区冒白浆视频| 女女同性精品视频| 国产一区二区三区四区hd| 亚洲一区二区网站| 亚洲一区二区精品| 欧美人与性动交cc0o| 在线成人欧美| 久久精品一区蜜桃臀影院| 性刺激综合网| 国产精品久久7| 亚洲美女中文字幕| 亚洲精品综合| 欧美**人妖| 一区二区三区在线免费视频| 欧美一区二区| 欧美一区二区三区四区在线观看| 欧美午夜片在线观看| 亚洲精品综合精品自拍| 亚洲伦理网站| 欧美成人免费网| 尤物在线精品| 亚洲国产导航| 免费不卡在线视频| 亚洲电影免费观看高清完整版| 亚洲国产91精品在线观看| 久久久精品日韩欧美| 国产区精品在线观看| 亚洲欧美日本伦理| 欧美一区二区三区免费视频| 国产美女精品一区二区三区| 亚洲欧美日韩精品| 久久国产一区二区| 国产视频一区在线观看| 羞羞色国产精品| 久久久av水蜜桃| 激情久久综合| 亚洲精选视频免费看| 欧美激情女人20p| 亚洲精品日韩久久| 在线一区二区日韩| 国产精品h在线观看| 亚洲午夜性刺激影院| 香蕉乱码成人久久天堂爱免费 | 亚洲第一黄色网| 亚洲人成网在线播放| 欧美—级高清免费播放| 亚洲精品社区| 亚洲一区二区三区影院| 国产精品视频免费在线观看| 亚洲欧美日韩在线高清直播| 久久狠狠亚洲综合| 亚洲成色777777在线观看影院 | 亚洲一区在线免费观看| 国产精品高潮呻吟久久av无限| 亚洲性人人天天夜夜摸| 欧美在线精品免播放器视频| 国模大胆一区二区三区| 亚洲国产女人aaa毛片在线| 欧美精品在线播放| 亚洲天堂av在线免费| 久久久精品日韩欧美| 在线精品一区二区| 在线视频欧美日韩精品| 国产精品素人视频| 久久成人精品无人区| 欧美成人一区二免费视频软件| 99国内精品久久| 久久成人免费网| 亚洲高清一区二| 亚洲一区二区三区在线| 国产一区二区精品丝袜| 亚洲免费福利视频| 国产精品欧美日韩久久| 亚洲福利一区| 欧美日韩精品在线视频| 午夜精品久久久久久久久| 久久综合九色九九| 国产精品99久久久久久人| 久久成年人视频| 亚洲黄一区二区三区| 亚洲男人的天堂在线观看| 很黄很黄激情成人| 亚洲天堂黄色| 黄色国产精品| 中文亚洲字幕| 樱桃成人精品视频在线播放| 亚洲一区二区在线免费观看视频| 国产午夜精品视频| 一区二区电影免费观看| 国产小视频国产精品| 99在线精品视频在线观看| 国产日韩av高清| 99视频热这里只有精品免费| 国产热re99久久6国产精品| 亚洲伦理自拍| 国产亚洲欧洲一区高清在线观看| 99国产精品99久久久久久| 国产日韩在线不卡| 一区二区三区蜜桃网| 狠狠色丁香婷婷综合影院 | 久久久久久穴| 制服丝袜激情欧洲亚洲| 欧美91大片| 小嫩嫩精品导航| 欧美日韩亚洲视频一区| 久久精品亚洲| 国产精品亚洲成人| 一级日韩一区在线观看| 亚洲丶国产丶欧美一区二区三区| 欧美一区日本一区韩国一区| 亚洲伦伦在线| 欧美成人一区二区三区|