期刊文献+
共找到1,053篇文章
< 1 2 53 >
每页显示 20 50 100
NIPS发布新一代Aptly处理器
1
《集成电路应用》 2012年第6期44-44,共1页
美普思科技公司(MIPS)近日宣布推出新一代Aptiv微处理器内核,包括proAptiv、interAptiv和microAptiv系列产品,可为目标市场提供三种不同的性能水平。
关键词 NIPS aptly 微处理器 电子产品 移动设备
在线阅读 下载PDF
基于多层次协同机制的APT攻击检测技术研究
2
作者 方胜 李慧敏 《电子制作》 2026年第1期95-98,共4页
近些年来,各类网络攻击逐渐频繁,影响着社会经济的正常发展。其中,高级可持续型的渗透攻击因具有长期潜伏、多阶段渗透和零日漏洞利用等特征而备受关注,但基于传统签名检测的单一方法从精度与隐私表现仍然存在一定的局限性。本文针对上... 近些年来,各类网络攻击逐渐频繁,影响着社会经济的正常发展。其中,高级可持续型的渗透攻击因具有长期潜伏、多阶段渗透和零日漏洞利用等特征而备受关注,但基于传统签名检测的单一方法从精度与隐私表现仍然存在一定的局限性。本文针对上述问题,提出了一种多层次协同检测框架,该方法将行为分析与任务树建模相结合,融入决策树的行为规则、LSTM的时序建模能力及GNN的拓扑分析优势,提高APT攻击检测精准度。在此基础上引入联邦学习与同态加密方法实现数据的隐私保护,实现高级可信、可解释与安全的检测机制。 展开更多
关键词 APT攻击检测 协同检测 决策树 联邦学习
在线阅读 下载PDF
混合架构下私有云与线下服务器存储的APT攻击防御联合方法
3
作者 谭剑 《微型计算机》 2026年第4期133-135,共3页
在对APT攻击进行防御时,固定的防御策略难以实现对APT攻击的全面防御,导致方法的防御性能较差。为解决这一问题,现提出混合架构下私有云与线下服务器存储的APT攻击防御联合方法。研究将私有云存储结构与线下服务器存储结构结合在一起,... 在对APT攻击进行防御时,固定的防御策略难以实现对APT攻击的全面防御,导致方法的防御性能较差。为解决这一问题,现提出混合架构下私有云与线下服务器存储的APT攻击防御联合方法。研究将私有云存储结构与线下服务器存储结构结合在一起,构建混合架构,实时收集和传输网络数据,通过设定网络流量阈值,识别出其中的APT攻击数据。基于此,从识别到的APT攻击数据中挖掘出多个与威胁程度相关的指标,计算APT攻击的威胁程度,划分不同的APT威胁等级。针对不同的威胁等级,制定对应的防御动作,如定期漏洞扫描、数据传输节点脆弱性评估、建立防御函数等,实现对APT攻击的联合防御。实验结果表明,设计的防御方法在实际应用中的数据泄漏率仅为3.12%,且攻击阻断率高达91.23%,具有较好的防御性能。 展开更多
关键词 混合架构 私有云 线下服务器 APT攻击 攻击防御 防御动作
在线阅读 下载PDF
UGEA-LMD: A Continuous-Time Dynamic Graph Representation Enhancement Framework for Lateral Movement Detection
4
作者 Jizhao Liu Yuanyuan Shao +2 位作者 Shuqin Zhang Fangfang Shan Jun Li 《Computers, Materials & Continua》 2026年第1期1924-1943,共20页
Lateral movement represents the most covert and critical phase of Advanced Persistent Threats(APTs),and its detection still faces two primary challenges:sample scarcity and“cold start”of new entities.To address thes... Lateral movement represents the most covert and critical phase of Advanced Persistent Threats(APTs),and its detection still faces two primary challenges:sample scarcity and“cold start”of new entities.To address these challenges,we propose an Uncertainty-Driven Graph Embedding-Enhanced Lateral Movement Detection framework(UGEA-LMD).First,the framework employs event-level incremental encoding on a continuous-time graph to capture fine-grained behavioral evolution,enabling newly appearing nodes to retain temporal contextual awareness even in the absence of historical interactions and thereby fundamentally mitigating the cold-start problem.Second,in the embedding space,we model the dependency structure among feature dimensions using a Gaussian copula to quantify the uncertainty distribution,and generate augmented samples with consistent structural and semantic properties through adaptive sampling,thus expanding the representation space of sparse samples and enhancing the model’s generalization under sparse sample conditions.Unlike static graph methods that cannot model temporal dependencies or data augmentation techniques that depend on predefined structures,UGEA-LMD offers both superior temporaldynamic modeling and structural generalization.Experimental results on the large-scale LANL log dataset demonstrate that,under the transductive setting,UGEA-LMD achieves an AUC of 0.9254;even when 10%of nodes or edges are withheld during training,UGEA-LMD significantly outperforms baseline methods on metrics such as recall and AUC,confirming its robustness and generalization capability in sparse-sample and cold-start scenarios. 展开更多
关键词 Advanced persistent threat(APTs) lateral movement detection continuous-time dynamic graph data enhancement
在线阅读 下载PDF
基于多源数据融合的APT攻击溯源与综合防御体系研究
5
作者 郭超 鲁欢 +3 位作者 陈醒 沈盈盈 秦博钊 徐雪桦 《中国信息界》 2025年第11期191-193,共3页
引言近年来,我国数字经济规模持续增长,2024年已达65.2万亿元(占GDP比重41.5%)[1]。但随着政务云等新基建的普及,APT攻击(高级持续性威胁攻击)带来的安全威胁不断加剧,如部分政务平台曾遭“暗网”攻击导致业务中断。在网络安全领域,国... 引言近年来,我国数字经济规模持续增长,2024年已达65.2万亿元(占GDP比重41.5%)[1]。但随着政务云等新基建的普及,APT攻击(高级持续性威胁攻击)带来的安全威胁不断加剧,如部分政务平台曾遭“暗网”攻击导致业务中断。在网络安全领域,国外研究与应用相对较为领先。 展开更多
关键词 APT攻击 综合防御体系 溯源 多源数据融合
在线阅读 下载PDF
多源日志融合的APT攻击溯源模型
6
作者 李浩 《大众标准化》 2025年第22期120-122,共3页
作为当今网络安全领域的重大挑战,APT攻击对关键基础设施、核心产业及国家安全构成了极大的威胁,然而现有检测技术在多源日志分析、攻击溯源方面存在明显不足。文章针对APT攻击溯源面临的挑战,提出了一种基于多源日志融合的APT攻击溯源... 作为当今网络安全领域的重大挑战,APT攻击对关键基础设施、核心产业及国家安全构成了极大的威胁,然而现有检测技术在多源日志分析、攻击溯源方面存在明显不足。文章针对APT攻击溯源面临的挑战,提出了一种基于多源日志融合的APT攻击溯源模型,通过多源异构日志统一表示与预处理框架解决格式差异、时间同步和关键语义提取问题,应用基于上下文语义关联与时间序列分析的融合算法,构建完整的攻击行为序列,并引入动态攻击图,在攻击模式知识库内开展建模与分析,实现攻击意图、路径与源头的识别、定位。实验结果表明,该模型在公开数据集与模拟场景数据集中对APT攻击事件具有较高的检出率、准确性,溯源链条的完整度,优于单源日志、传统多源融合模型,可为APT攻击的精准溯源提供有效技术支撑,保障关键基础设施安全。 展开更多
关键词 多源日志 APT攻击 溯源模型
在线阅读 下载PDF
基于APT检测的电力通信网络安全防御控制
7
作者 白晓东 顾柄楠 +2 位作者 韩长飞 刘柱 吴明亮 《电信快报》 2025年第10期44-48,共5页
传统的安全防御模型通常仅关注单一安全域内的攻击检测和防御,忽略了长期、持续性的攻击。为此,文章提出基于APT(高级持续性威胁)检测的电力通信网络安全防御控制,通过节点融合提升节点之间关联性,按照节点之间的连通度数值划分安全域... 传统的安全防御模型通常仅关注单一安全域内的攻击检测和防御,忽略了长期、持续性的攻击。为此,文章提出基于APT(高级持续性威胁)检测的电力通信网络安全防御控制,通过节点融合提升节点之间关联性,按照节点之间的连通度数值划分安全域。基于安全域提取电力通信网络的APT攻击特征,构建基于APT检测的电力通信网络防御模型。实验结果表明,该模型能够有效地提取电力通信系统安全域的属性信息,并且准确划分安全域,应用该模型后,电力通信网络在遭到攻击时的拒包率显著提高。 展开更多
关键词 网络安全防御 APT(高级持续性威胁)检测 节点数据融合 电力通信网络 安全域划分
在线阅读 下载PDF
多维度边优化溯源图改进的APT攻击检测方法 被引量:3
8
作者 何厚翰 芦天亮 +2 位作者 张岚泽 袁梦娇 曾高俊 《计算机科学与探索》 北大核心 2025年第6期1640-1655,共16页
考虑到高级持续性威胁(APT)的复杂特性,利用溯源图能够将系统事件以因果关系联系起来,现有研究尝试将溯源图技术应用于检测此类攻击及取证分析。针对溯源图规模爆炸、数据样本不均衡引起的过度平滑现象,以及系统事件类型过度多样化导致... 考虑到高级持续性威胁(APT)的复杂特性,利用溯源图能够将系统事件以因果关系联系起来,现有研究尝试将溯源图技术应用于检测此类攻击及取证分析。针对溯源图规模爆炸、数据样本不均衡引起的过度平滑现象,以及系统事件类型过度多样化导致的关系型算法数据稀疏性问题,提出了一种多维度边优化溯源图改进的APT攻击检测方法。面向系统内核日志设计多模块化的前端解析方案,解决海量日志的溯源图建模问题,并对原有上下文语义缺失进行补全;通过边缩减优化策略的K阶子图采样方法关注与攻击活动相关的局部结构,将提取到的多维度边特征利用图嵌入技术学习并融合为边属性的嵌入表达;通过在图注意力网络(GAT)中引入多维度边属性与节点特征的注意力计算,并与节点间的注意力计算相融合以构建混合注意力机制。调参及消融实验结果表明,所提方法有效缩减了溯源图规模,同时具备较低的计算资源消耗与算法时间复杂度。对比实验结果验证了所提方法在数据不均衡及事件类型多样化背景下,模型的综合检测性能有较大提升,相比R-GCN等传统关系型算法,Precision、Recall和F1值分别提高5.70、4.35和5.08个百分点。 展开更多
关键词 溯源图 APT攻击检测 图注意力网络 边优化 图采样
在线阅读 下载PDF
基于深度学习的计算机通信网络 APT 攻击检测方法 被引量:7
9
作者 李海芳 路晓亚 《信息技术与信息化》 2025年第2期3-6,共4页
APT攻击通过复杂手段干扰网络行为归约,不同安全检测设备会产生告警链。由于APT攻击具有隐蔽性,告警链中的信息难以被整合,导致在网络拓扑结构发生变化或者流量模式出现调整时,会产生大量误报现象,检测的精准率也会显著降低。为此,提出... APT攻击通过复杂手段干扰网络行为归约,不同安全检测设备会产生告警链。由于APT攻击具有隐蔽性,告警链中的信息难以被整合,导致在网络拓扑结构发生变化或者流量模式出现调整时,会产生大量误报现象,检测的精准率也会显著降低。为此,提出一种基于深度学习的计算机通信网络APT攻击检测方法。通过收集多种APT攻击类型的数据构建目标集,在此基础上,设计一种融合卷积神经网络与循环神经网络的深度学习模型,提取APT攻击的特征,利用softmax分类器依据提取的特征,对定位到的异常流量情况进行精准判定,实现对APT攻击的精准检测与分类识别。对比实验结果表明,该方法应用后,AUC值达到了0.913,证明其在识别网络APT攻击方面具有较高的准确性和鲁棒性,应用效果较好。 展开更多
关键词 计算机通信网络 APT攻击 深度学习模型 麻雀搜索算法 softmax分类器
在线阅读 下载PDF
渗碳体形态提高船体结构钢塑性机理研究
10
作者 陈作宁 师仲然 +2 位作者 胡骞 王益起 罗小兵 《材料导报》 北大核心 2025年第14期175-183,共9页
结合金相电镜(OM)、扫描电子显微镜(SEM)、透射电镜(TEM)和三维原子探针(APT)等实验方法观察并分析了试验钢微观组织、冲击断口形貌、裂纹扩展路径和拉伸断口孔隙分布情况等,定量统计了不同回火温度下渗碳体球化率和尺寸变化规律,着重... 结合金相电镜(OM)、扫描电子显微镜(SEM)、透射电镜(TEM)和三维原子探针(APT)等实验方法观察并分析了试验钢微观组织、冲击断口形貌、裂纹扩展路径和拉伸断口孔隙分布情况等,定量统计了不同回火温度下渗碳体球化率和尺寸变化规律,着重分析了试验钢渗碳体形态演变对塑性的影响规律。研究结果表明:当回火温度从500℃升高到650℃时,试验钢的抗拉强度、屈服强度和-40℃冲击功均呈小幅下降趋势,延伸率先升高再降低。当回火温度为600℃时,渗碳体可以充分球化,形成一种球化的渗碳体+铁素体的微合金化高塑性船体钢,其抗拉强度为567 MPa,屈服强度为467 MPa,延伸率达到最大值32.5%,-40℃冲击功为209 J,具有最佳的强韧塑性匹配。经回火后,试验钢渗碳体形态由层片状逐渐转化为球状,随着回火温度升高,渗碳体球化率增加,球化的渗碳体尺寸先降低后略微增加,细小弥散的球状渗碳体颗粒使界面处的应力集中降低;试验钢在拉伸或者冲击载荷作用下,渗碳体作为裂纹形成位置,回火态试验钢临界裂纹尺寸显著降低,另外球状渗碳体颗粒周围的孔隙更难聚结形成裂纹,从而导致试验钢-40℃冲击功及延伸率增大。经回火热处理后,试验钢会继续析出小尺寸的Nb C粒子,这些析出相粒子能够产生一定的析出强化效果,是试验钢回火后屈服强度升高的原因。 展开更多
关键词 高塑性船体钢 回火温度 渗碳体球化 延伸率 3D APT
在线阅读 下载PDF
面向APT攻击的铁路电子客票全周期防御模型与安全策略
11
作者 姚洪磊 杨轶杰 +1 位作者 刘吉强 牛温佳 《中国铁路》 北大核心 2025年第7期1-10,共10页
针对国内外愈演愈烈的APT攻击形势,从APT攻击特征、攻击链进行剖析,深入研究APT攻击各阶段攻击方式。针对铁路电子客票这一重要铁路关键信息基础设施,分析其网络架构和特点,指出其安全脆弱性。在APT攻击链的侦察、渗透、扩展、收割4个阶... 针对国内外愈演愈烈的APT攻击形势,从APT攻击特征、攻击链进行剖析,深入研究APT攻击各阶段攻击方式。针对铁路电子客票这一重要铁路关键信息基础设施,分析其网络架构和特点,指出其安全脆弱性。在APT攻击链的侦察、渗透、扩展、收割4个阶段,结合铁路电子客票业务特点和既有安全防御手段的不足,划分铁路电子客票12306网和客票网的安全域,建立面向APT攻击的多级防御模型:阻止信息泄露、攻击对抗、行为分析和后门审查模型,并论述部署策略和一系列技术手段,使电子客票应对APT攻击更加灵活,事件溯源更加准确,响应处置更加及时,为铁路电子客票网络安全设计、建设和运维工作提供参考。 展开更多
关键词 APT攻击 APT攻击链 APT防御模型 中国铁路电子客票 网络架构
在线阅读 下载PDF
基于适配体的纳米金比色法快速检测河豚毒素
12
作者 刘子竞 蔡水淋 +4 位作者 黄文树 陈小红 乔琨 许旻 刘智禹 《渔业研究》 2025年第6期770-780,共11页
[背景]河豚毒素(TTX)是一种强效神经毒素,广泛存在于河鲀等海洋生物中,人类误食后可引发呼吸衰竭,甚至会危及生命,因此开发快速、高效、灵敏的TTX检测技术对保障食品安全至关重要。[目的]构建一种基于适配体(Apt)修饰的金纳米颗粒(AuNPs... [背景]河豚毒素(TTX)是一种强效神经毒素,广泛存在于河鲀等海洋生物中,人类误食后可引发呼吸衰竭,甚至会危及生命,因此开发快速、高效、灵敏的TTX检测技术对保障食品安全至关重要。[目的]构建一种基于适配体(Apt)修饰的金纳米颗粒(AuNPs)传感器的简便、可视化的比色检测法。[方法]采用柠檬酸三钠还原法制备出AuNPs溶液,并通过透射电子显微镜(TEM)和紫外吸收光谱(UV-Vis)对其进行观测。优化实验条件后,利用紫外法测定不同TTX浓度的A620/A521值,建立线性回归方程并计算检测限,进行特异性分析与加标回收实验。[结果]所制备的AuNPs颗粒大小均匀,粒径约为15 nm,其最大吸收峰位于521 nm。在此基础上,构建了基于Apt-AuNPs比色传感器的可视化TTX检测方法。经过对实验条件的优化,确定的最佳实验参数如下:AuNPs最佳体积分数45%、NaCl最佳浓度300 mmol/L、NaCl最佳反应时间10 min、Apt最佳浓度80 nmol/L、Apt最佳孵育时间25 min、TTX与Apt最佳孵育时间20 min、TTX与Apt最佳孵育温度10℃、TTX与Apt最佳孵育pH值5。在优化后的实验条件下,采用建立的方法对TTX进行检测,结果表明,TTX浓度在19.53~312.5 ng/mL范围内,与其对应的AuNPs溶液的A620/A521值呈现良好的线性关系,线性相关系数R^(2)=0.9957,检测限为12.97 ng/mL。在加标回收实验中,TTX的加标回收率为104.2%~108.4%,相对标准偏差(RSD)为0.85%~1.77%。[结论]本研究构建了一种基于Apt的AuNPs比色法用于检测TTX的含量,此方法有望为TTX检测提供一种简便快捷、具备可视化特点且准确性较高的检测手段。 展开更多
关键词 河豚毒素(TTX) 适配体(Apt) 金纳米颗粒(AuNPs) 比色法
在线阅读 下载PDF
新形势下APT防御:挑战与策略研究 被引量:2
13
作者 杨铭 王静 刘冰洁 《通信技术》 2025年第4期448-456,共9页
近年来,高级持续性威胁(Advanced Persistent Treat,APT)采用跨网跨域内容分发网络(Content Delivery Network,CDN)域前置代理掩护、开源代码工具应用、开源加密算法改造与应用、漏洞一用一弃、工具样本即用即毁、人工智能辅助漏洞挖掘... 近年来,高级持续性威胁(Advanced Persistent Treat,APT)采用跨网跨域内容分发网络(Content Delivery Network,CDN)域前置代理掩护、开源代码工具应用、开源加密算法改造与应用、漏洞一用一弃、工具样本即用即毁、人工智能辅助漏洞挖掘与木马生成等新技术,给信息系统与关键基础设施防御及威胁溯源取证带来了巨大的挑战。深入讨论了新形势下APT攻击的最新案例与技术应用,总结分析了APT组织与技术发展的演进过程、APT防御技术演进过程,并分析了当前APT防御面临的挑战与问题,提出了协同防御体系、人工智能先进技术在特征提取、小样本检测、融合检测等方面的应用思考。最后,展望未来APT防御技术在智能化发展过程中的发展方向。 展开更多
关键词 APT攻击 开源代码 APT防御 协同防御体系 人工智能
在线阅读 下载PDF
大数据下图卷积网络与集成学习在APT检测及信号分类中的应用
14
作者 杨顺 王宇翔 《国外电子测量技术》 2025年第6期186-191,共6页
随着大数据技术的深入应用,海量网络流量与安全日志数据为高级持续性威胁(APT)的检测提供了新的数据基础。为了提高APT在复杂图结构与隐蔽信号中的检出率,构建了融合关系图卷积网络集成学习的协同模型。通过关系图卷积网络的差异化边权... 随着大数据技术的深入应用,海量网络流量与安全日志数据为高级持续性威胁(APT)的检测提供了新的数据基础。为了提高APT在复杂图结构与隐蔽信号中的检出率,构建了融合关系图卷积网络集成学习的协同模型。通过关系图卷积网络的差异化边权重聚合机制,并结合集成学习方法动态调整样本权重,强化样本学习;引入时频域信号分析方法提取信号特征,并通过双重置信度判定机制减少误判。实验结果表明,该模型在DARPA TC3数据集上精准率达98.08%,召回率为97.51%,检测耗时缩短55.58%;在万级节点企业内网中,接收者操作特性曲线下面积达0.910,明显高于同类型检测方法。研究通过异构图建模与多模态特征融合,实现了APT的精准检测,为大数据环境下的实时网络安全防护提供了可行的技术路径。 展开更多
关键词 关系图卷积网络 大数据 BOOSTING算法 高级持续性威胁(APT)检测
原文传递
采用双塔Transformer模型的APT攻击序列检测方法 被引量:2
15
作者 汪一帆 徐正国 陆路希 《信息工程大学学报》 2025年第2期231-237,共7页
现有APT检测研究多针对APT攻击部分阶段数据,缺少对完整APT攻击阶段的上下文关联分析。为解决上述挑战,结合主机侧和网络侧数据,构建包含APT完整阶段的多变量时序数据集,提出一种基于特征选择和双塔Transformer模型的APT攻击序列检测方... 现有APT检测研究多针对APT攻击部分阶段数据,缺少对完整APT攻击阶段的上下文关联分析。为解决上述挑战,结合主机侧和网络侧数据,构建包含APT完整阶段的多变量时序数据集,提出一种基于特征选择和双塔Transformer模型的APT攻击序列检测方法。首先,利用特征优选模块,筛选出重要特征子集作为输入;其次,采用双塔结构,从时间维度上捕获APT攻击序列前后时刻状态间的关联信息,从特征维度上挖掘特征变量间的隐含关系;最后,引入门控结构,连接合并双塔的权重,自适应地融合APT攻击序列在时间维度和特征维度的隐含信息,以达到提升检测性能的目的。实验结果表明,与循环神经网络(RNN)、长短时记忆网络(LSTM)和Transformer模型相比,该方法表现更好,检测准确率达到95.42%。 展开更多
关键词 APT检测 特征选择 Transformer模型 多变量时序分析
在线阅读 下载PDF
面向Windows平台的样本对抗研究
16
作者 莫施文 沙乐天 潘家晔 《电子技术应用》 2025年第10期52-57,共6页
随着网络攻击技术的不断演进,针对企业和组织的高级持续性威胁(APT)攻击愈演愈烈。APT攻击的成功与否,很大程度上依赖于后渗透阶段的执行质量,在该阶段,攻击者利用复杂的对抗技术实现持久控制和数据窃取。围绕后渗透中的对抗技术展开,... 随着网络攻击技术的不断演进,针对企业和组织的高级持续性威胁(APT)攻击愈演愈烈。APT攻击的成功与否,很大程度上依赖于后渗透阶段的执行质量,在该阶段,攻击者利用复杂的对抗技术实现持久控制和数据窃取。围绕后渗透中的对抗技术展开,探讨了Bootkit、COM接口滥用、BYOVD、VEILP7等对抗技术,提出了一种新的对抗框架,并通过实验展示了其在多个反病毒工具中的对抗能力以及相对于现有对抗工具的优势,并针对该框架提出相应的对抗策略,旨在推动对抗技术的研究和防御机制的优化。 展开更多
关键词 APT攻击 对抗技术 BOOTKIT COM接口利用 漏洞驱动
在线阅读 下载PDF
APT攻击视角下地市融媒体机房网络安全纵深防御体系构建 被引量:1
17
作者 张秋红 《广播电视网络》 2025年第9期74-76,共3页
本文从APT攻击视角出发,针对地市融媒体机房网络安全问题构建纵深防御体系。通过边界、网络、主机等多层防护协同,突破单点防护局限,实现全生命周期监测与阻断。经案例验证,该体系提升了攻击阻率,缩短了业务停机时间且符合等保要求。未... 本文从APT攻击视角出发,针对地市融媒体机房网络安全问题构建纵深防御体系。通过边界、网络、主机等多层防护协同,突破单点防护局限,实现全生命周期监测与阻断。经案例验证,该体系提升了攻击阻率,缩短了业务停机时间且符合等保要求。未来可借助新技术探索智能化动态防御,推进安全能力标准化建设,有效保障地市融媒体中心网络安全。 展开更多
关键词 APT攻击 地市融媒体 机房网络安全 纵深防御体系
在线阅读 下载PDF
《2024 年全球高级持续性威胁研究报告》发布 被引量:1
18
《中国信息安全》 2025年第2期84-84,共1页
360数字安全集团发布的《2024年全球高级持续性威胁研究报告》(以下简称“报告”)显示,网络空间已经成为地区冲突对抗的重要战场,全球APT组织保持高活跃度。截至2024年底,全球网络安全厂商和机构累计发布APT报告730多篇,涉及124个APT组... 360数字安全集团发布的《2024年全球高级持续性威胁研究报告》(以下简称“报告”)显示,网络空间已经成为地区冲突对抗的重要战场,全球APT组织保持高活跃度。截至2024年底,全球网络安全厂商和机构累计发布APT报告730多篇,涉及124个APT组织,其中41个APT组织为首次披露。我国历来是地缘周边APT组织攻击的重点区域,360依托全网安全大数据视野,在2024年累计捕获到针对我国的APT攻击活动1300余起,攻击来源主要归属南亚、东南亚、东亚以及北美等地区。 展开更多
关键词 高级持续性威胁 网络安全 全球报告 APT组织
在线阅读 下载PDF
基于深度强化学习的校园APT攻击动态防御策略研究
19
作者 杨志浩 谢慧芳 《软件》 2025年第9期181-183,共3页
本文基于深度强化学习(DRL)技术,研究了在校园网络环境中应对APT攻击的动态防御策略,分析了APT攻击的生命周期及其对校园网络的潜在威胁,并对当前高校APT防御策略的不足之处进行了探讨,构建了基于Markov决策过程(MDP)的防御模型,提出了... 本文基于深度强化学习(DRL)技术,研究了在校园网络环境中应对APT攻击的动态防御策略,分析了APT攻击的生命周期及其对校园网络的潜在威胁,并对当前高校APT防御策略的不足之处进行了探讨,构建了基于Markov决策过程(MDP)的防御模型,提出了适应性强、实时性高的防御方案。 展开更多
关键词 深度强化学习 APT攻击 校园网络安全 动态防御策略
在线阅读 下载PDF
APT攻击环境下医院网络安全预警方法的优化研究 被引量:1
20
作者 王海晓 《电脑知识与技术》 2025年第10期86-88,共3页
在医院网络安全预警中,直接使用预警指标权重会导致准确性较低。本研究设计了一种APT攻击环境下的医院网络安全预警方法。设定了安全日志数据点集合,定义了异常行为的动态权重,并将其归类至聚类中心,提取相关安全特征。同时,全面收集医... 在医院网络安全预警中,直接使用预警指标权重会导致准确性较低。本研究设计了一种APT攻击环境下的医院网络安全预警方法。设定了安全日志数据点集合,定义了异常行为的动态权重,并将其归类至聚类中心,提取相关安全特征。同时,全面收集医院网络特征,制定异常流量波动等预警指标,通过归一化处理计算指标权重。根据这些指标权重,构建了安全威胁传播方程,进而建立安全预警模型。本研究考虑了预警的非线性特点,最终实现了APT攻击环境下医院网络安全的实时预警。实验结果表明,本研究的方法能够精准识别所有异常节点的风险等级,有效避免漏报和误报,充分验证了该方法在APT攻击预警中的准确性。 展开更多
关键词 APT攻击环境 医院网络 安全预警指标 异常流量波动 异常访问行为
在线阅读 下载PDF
上一页 1 2 53 下一页 到第
使用帮助 返回顶部