看过本文的还看了

相关文献

该作者的其他文献

文献详情 >一种基于语义分析的恶意代码攻击图生成方法 收藏
一种基于语义分析的恶意代码攻击图生成方法

一种基于语义分析的恶意代码攻击图生成方法

作     者:杨萍 舒辉 康绯 卜文娟 黄宇垚 YANG Ping;SHU Hui;KANG Fei;BU Wen-juan;HUANG Yu-yao

作者机构:信息工程大学数学工程与先进计算国家重点实验室郑州450001 

基  金:国家重点研发计划项目(2019QY1300) 

出 版 物:《计算机科学》 (Computer Science)

年 卷 期:2021年第48卷第S1期

页      码:448-458,463页

摘      要:为深入分析恶意代码高层行为之间的逻辑关系,剖析恶意代码的工作机制,针对现有的基于语义的行为分析方法无法进一步抽象出更高层语义行为以及挖掘之间逻辑关系的缺陷,文中以行为事件为研究对象,提出了一种基于语义分析的恶意代码攻击图生成方法。首先,借助MITRE ATT&CK模型,设计了一种新的恶意代码行为分析模型——m-ATT&CK(Malware-Adversarial Tactics,Techniques,and Common Knowledges),该模型由恶意代码、行为事件、攻击战术及其之间的联系构成;然后,提出了基于F-MWTO(Fuzzy Method of Window Then Occurrence)的近似模式匹配行为映射算法,实现了恶意代码行为信息到m-ATT&CK模型的映射,并构建了隐马尔可夫模型挖掘攻击战术序列;最后,定义了恶意代码语义级攻击图并设计了其生成算法,结合已识别出的行为事件,还原恶意代码高层行为的上下文语义信息,生成恶意代码语义级攻击图。实验结果表明,基于以上方法得到的语义级攻击图能够清晰地展现恶意代码的工作机制以及攻击意图。

主 题 词:m-ATT&CK 高层行为提取 行为映射 攻击战术序列挖掘 语义级攻击图 

学科分类:0839[0839] 08[工学] 

D O I:10.11896/jsjkx.201100074

馆 藏 号:203103768...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分