信息安全最新文章 基于文檔圖結(jié)構(gòu)的惡意PDF文檔檢測(cè)方法 目前基于機(jī)器學(xué)習(xí)的惡意PDF文檔檢測(cè)方法依賴于專家經(jīng)驗(yàn)來(lái)遴選特征,無(wú)法全面反映文檔屬性。而且在面對(duì)對(duì)抗樣本時(shí),檢測(cè)器性能下降明顯。針對(duì)上述問(wèn)題,提出了一種基于文檔圖結(jié)構(gòu)和卷積神經(jīng)網(wǎng)絡(luò)的惡意PDF文檔檢測(cè)方法。該方法解析文檔結(jié)構(gòu),根據(jù)文檔中各對(duì)象之間的引用關(guān)系構(gòu)建出有向圖。然后,通過(guò)TF-IDF算法計(jì)算各節(jié)點(diǎn)對(duì)分類的貢獻(xiàn)度來(lái)進(jìn)行圖結(jié)構(gòu)精簡(jiǎn)。最后,計(jì)算精簡(jiǎn)后圖的鄰接矩陣和度矩陣,并得到圖的拉普拉斯矩陣,以此作為特征送入CNN分類模型進(jìn)行訓(xùn)練。同時(shí)還加入了對(duì)抗樣本,對(duì)模型進(jìn)行對(duì)抗訓(xùn)練。實(shí)驗(yàn)評(píng)估表明,在給定訓(xùn)練和測(cè)試樣本比例9:1條件下,不斷調(diào)整神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)和參數(shù),該方法的準(zhǔn)確率達(dá)到了99.71%,性能優(yōu)于KNN和SVM分類模型。在針對(duì)對(duì)抗樣本的檢測(cè)上,與知名在線檢測(cè)網(wǎng)站VirusTotal上的67款殺毒引擎相比,該方法取得了更高的檢測(cè)性能。 發(fā)表于:11/17/2021 SimMal:基于異構(gòu)圖學(xué)習(xí)的惡意軟件關(guān)聯(lián)分析系統(tǒng) 隨著惡意軟件快速增長(zhǎng)和傳播,近年來(lái)網(wǎng)絡(luò)安全生態(tài)面臨極大威脅;同時(shí)不斷發(fā)展的攻擊技術(shù),可以繞過(guò)安全防御系統(tǒng)的分析檢測(cè),對(duì)網(wǎng)絡(luò)安全分析人員提出了新的挑戰(zhàn)。傳統(tǒng)的人工分析方式由于資源限制,即使借助自動(dòng)化工具也難以挖掘惡意軟件潛在的攻擊載體和技術(shù),發(fā)現(xiàn)惡意軟件之間的共性。設(shè)計(jì)了一種惡意軟件關(guān)聯(lián)分析系統(tǒng)SimMal,通過(guò)異構(gòu)圖的方式清晰地展示惡意軟件、惡意行為、攻擊技術(shù)和利用漏洞等多種維度間的關(guān)聯(lián);同時(shí)基于異構(gòu)圖表示學(xué)習(xí)算法預(yù)測(cè)惡意軟件關(guān)聯(lián)的惡意軟件家族和APT(高級(jí)持續(xù)威脅)組織,協(xié)助分析人員提前發(fā)現(xiàn)惡意軟件相關(guān)的風(fēng)險(xiǎn)和意圖并做出預(yù)先防御。該系統(tǒng)目前已應(yīng)用在現(xiàn)網(wǎng)真實(shí)的惡意軟件數(shù)據(jù)集上,實(shí)驗(yàn)結(jié)果驗(yàn)證了惡意軟件家族分類和APT組織溯源分析的有效性。 發(fā)表于:11/16/2021 RSA大會(huì)專家委員會(huì):2022年網(wǎng)絡(luò)安全六大預(yù)測(cè) 日前,RSA大會(huì)的內(nèi)容策劃Kacy Zurkus基于大會(huì)專家委員會(huì)的思考,發(fā)布了2022年網(wǎng)絡(luò)安全預(yù)測(cè),內(nèi)容涵蓋供應(yīng)鏈安全、勒索軟件、安全人員供給等。 發(fā)表于:11/16/2021 信息犯罪與電子取證:分布式取證工具 隨著計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)和存儲(chǔ)技術(shù)的飛速發(fā)展,使用計(jì)算機(jī)進(jìn)行信息處理和存儲(chǔ)的方式已經(jīng)被大眾所認(rèn)可和接受,各種各樣豐富的電子數(shù)據(jù)都被存儲(chǔ)在越來(lái)越多的電子介質(zhì)中。 發(fā)表于:11/16/2021 數(shù)安條例 | 數(shù)據(jù)安全審查和企業(yè)境外上市 網(wǎng)絡(luò)安全審查在數(shù)安條例中的總體地位 發(fā)表于:11/16/2021 高手在民間!CISA局長(zhǎng)積極尋求黑客外援 拜登在4月提名前奧巴馬官員詹·伊斯特利(Jen Easterly)為網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)局長(zhǎng),7月正式走馬上任。 發(fā)表于:11/16/2021 警惕!FBI執(zhí)法郵箱群發(fā)惡意郵件事件表明,合法來(lái)源的電子郵件也不一定可信 聯(lián)邦調(diào)查局了解到軟件配置錯(cuò)誤,該錯(cuò)誤配置暫時(shí)允許攻擊者利用執(zhí)法企業(yè)門(mén)戶 (LEEP) 發(fā)送虛假電子郵件。 發(fā)表于:11/16/2021 趨勢(shì)科技:惡意組織瞄準(zhǔn)阿里云ECS實(shí)例進(jìn)行加密貨幣挖礦 據(jù)趨勢(shì)科技研究人員11月15日發(fā)布的博文,惡意威脅行為者正在利用阿里云ECS實(shí)例中的功能以進(jìn)行門(mén)羅幣加密劫持。 發(fā)表于:11/16/2021 信息技術(shù)服務(wù)運(yùn)行維護(hù)之實(shí)施指南 國(guó)家從頂層設(shè)計(jì)層面,鼓勵(lì)企業(yè)建立信息技術(shù)服務(wù)管理體系。 發(fā)表于:11/16/2021 網(wǎng)絡(luò)力量——第二梯隊(duì):俄羅斯 英國(guó)國(guó)際戰(zhàn)略研究所將澳大利亞列到第二梯隊(duì)的第一個(gè),應(yīng)該是根據(jù)首字母排序的,其次是加拿大、再次是中國(guó)等,按照字母排序排在中國(guó)后面的則是法國(guó),排在法國(guó)之后的是以色列,可謂國(guó)雖小,網(wǎng)絡(luò)實(shí)力非常強(qiáng)。 發(fā)表于:11/16/2021 Android惡意間諜現(xiàn)身Google Play!23款免費(fèi)App竊取個(gè)資 Android惡意間諜現(xiàn)身Google Play!23款免費(fèi)App竊取個(gè)人資料 發(fā)表于:11/16/2021 專題·新時(shí)代密碼工作 | 發(fā)展商用密碼產(chǎn)業(yè) 護(hù)航首都數(shù)字經(jīng)濟(jì) 近年來(lái),我國(guó)數(shù)字經(jīng)濟(jì)建設(shè)工作全面推進(jìn),北京作為國(guó)內(nèi)乃至全球重要的科技創(chuàng)新高地,數(shù)字化、信息化發(fā)展水平穩(wěn)居全國(guó)前列。 發(fā)表于:11/16/2021 觀點(diǎn) | 加強(qiáng)安全防護(hù) 促進(jìn)數(shù)字經(jīng)濟(jì)有序發(fā)展 安全與發(fā)展統(tǒng)籌協(xié)調(diào)是數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)深度融合的內(nèi)在要求。 發(fā)表于:11/16/2021 專題·供應(yīng)鏈安全 | 構(gòu)建全流程軟件供應(yīng)鏈安全評(píng)估機(jī)制 維護(hù)我國(guó)網(wǎng)絡(luò)空間安全 軟件產(chǎn)品和服務(wù)關(guān)系生產(chǎn)、生活的各個(gè)方面,軟件供應(yīng)鏈安全直接影響社會(huì)的穩(wěn)定運(yùn)行。美國(guó)智庫(kù)大西洋理事會(huì)梳理的關(guān)于近 10 年發(fā)生的 115 起軟件供應(yīng)鏈安全事件的報(bào)告顯示,開(kāi)發(fā)工具污染、依賴混淆、升級(jí)劫持等軟件供應(yīng)鏈攻擊對(duì)國(guó)家安全造成巨大威脅。 發(fā)表于:11/16/2021 個(gè)人信息的確權(quán)與民法保護(hù) 大數(shù)據(jù)時(shí)代,技術(shù)和商業(yè)的發(fā)展極大地促進(jìn)了個(gè)人信息的開(kāi)發(fā)和利用,但也對(duì)人的主體地位、社會(huì)秩序和國(guó)家安全構(gòu)成了嚴(yán)重威脅。 發(fā)表于:11/16/2021 ?…117118119120121122123124125126…?