面向APT檢測的攻擊鏈數(shù)據(jù)建模與分析
主要研究APT 網(wǎng)絡攻擊全鏈條的通用表征和威脅模型,
實現(xiàn)攻擊的全鏈條威脅分析;研究跨平臺內(nèi)核數(shù)據(jù)實時可信
采集方法,探索基于去噪和去冗技術(shù)的高效數(shù)據(jù)解析、基于
語義恢復技術(shù)的關(guān)鍵字段填充;研究多源異構(gòu)內(nèi)核數(shù)據(jù)的重
構(gòu)方法;研究保持全局依賴的數(shù)據(jù)壓縮方法,實現(xiàn)實時、高
效、普適的數(shù)據(jù)壓縮;研究面向APT網(wǎng)絡攻擊全鏈條的智能
檢測框架,實現(xiàn)對攻擊的全鏈條高效檢測;研究APT網(wǎng)絡攻
擊的演化模式,實現(xiàn)APT網(wǎng)絡攻擊的可解釋溯源分析。
浙江工業(yè)大學
2021-05-06