信息安全最新文章 基于文檔圖結(jié)構(gòu)的惡意PDF文檔檢測方法 目前基于機(jī)器學(xué)習(xí)的惡意PDF文檔檢測方法依賴于專家經(jīng)驗來遴選特征,無法全面反映文檔屬性。而且在面對對抗樣本時,檢測器性能下降明顯。針對上述問題,提出了一種基于文檔圖結(jié)構(gòu)和卷積神經(jīng)網(wǎng)絡(luò)的惡意PDF文檔檢測方法。該方法解析文檔結(jié)構(gòu),根據(jù)文檔中各對象之間的引用關(guān)系構(gòu)建出有向圖。然后,通過TF-IDF算法計算各節(jié)點(diǎn)對分類的貢獻(xiàn)度來進(jìn)行圖結(jié)構(gòu)精簡。最后,計算精簡后圖的鄰接矩陣和度矩陣,并得到圖的拉普拉斯矩陣,以此作為特征送入CNN分類模型進(jìn)行訓(xùn)練。同時還加入了對抗樣本,對模型進(jìn)行對抗訓(xùn)練。實(shí)驗評估表明,在給定訓(xùn)練和測試樣本比例9:1條件下,不斷調(diào)整神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)和參數(shù),該方法的準(zhǔn)確率達(dá)到了99.71%,性能優(yōu)于KNN和SVM分類模型。在針對對抗樣本的檢測上,與知名在線檢測網(wǎng)站VirusTotal上的67款殺毒引擎相比,該方法取得了更高的檢測性能。 發(fā)表于:11/17/2021 SimMal:基于異構(gòu)圖學(xué)習(xí)的惡意軟件關(guān)聯(lián)分析系統(tǒng) 隨著惡意軟件快速增長和傳播,近年來網(wǎng)絡(luò)安全生態(tài)面臨極大威脅;同時不斷發(fā)展的攻擊技術(shù),可以繞過安全防御系統(tǒng)的分析檢測,對網(wǎng)絡(luò)安全分析人員提出了新的挑戰(zhàn)。傳統(tǒng)的人工分析方式由于資源限制,即使借助自動化工具也難以挖掘惡意軟件潛在的攻擊載體和技術(shù),發(fā)現(xiàn)惡意軟件之間的共性。設(shè)計了一種惡意軟件關(guān)聯(lián)分析系統(tǒng)SimMal,通過異構(gòu)圖的方式清晰地展示惡意軟件、惡意行為、攻擊技術(shù)和利用漏洞等多種維度間的關(guān)聯(lián);同時基于異構(gòu)圖表示學(xué)習(xí)算法預(yù)測惡意軟件關(guān)聯(lián)的惡意軟件家族和APT(高級持續(xù)威脅)組織,協(xié)助分析人員提前發(fā)現(xiàn)惡意軟件相關(guān)的風(fēng)險和意圖并做出預(yù)先防御。該系統(tǒng)目前已應(yīng)用在現(xiàn)網(wǎng)真實(shí)的惡意軟件數(shù)據(jù)集上,實(shí)驗結(jié)果驗證了惡意軟件家族分類和APT組織溯源分析的有效性。 發(fā)表于:11/16/2021 RSA大會專家委員會:2022年網(wǎng)絡(luò)安全六大預(yù)測 日前,RSA大會的內(nèi)容策劃Kacy Zurkus基于大會專家委員會的思考,發(fā)布了2022年網(wǎng)絡(luò)安全預(yù)測,內(nèi)容涵蓋供應(yīng)鏈安全、勒索軟件、安全人員供給等。 發(fā)表于:11/16/2021 信息犯罪與電子取證:分布式取證工具 隨著計算機(jī)、網(wǎng)絡(luò)技術(shù)和存儲技術(shù)的飛速發(fā)展,使用計算機(jī)進(jìn)行信息處理和存儲的方式已經(jīng)被大眾所認(rèn)可和接受,各種各樣豐富的電子數(shù)據(jù)都被存儲在越來越多的電子介質(zhì)中。 發(fā)表于:11/16/2021 數(shù)安條例 | 數(shù)據(jù)安全審查和企業(yè)境外上市 網(wǎng)絡(luò)安全審查在數(shù)安條例中的總體地位 發(fā)表于:11/16/2021 高手在民間!CISA局長積極尋求黑客外援 拜登在4月提名前奧巴馬官員詹·伊斯特利(Jen Easterly)為網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)局長,7月正式走馬上任。 發(fā)表于:11/16/2021 警惕!FBI執(zhí)法郵箱群發(fā)惡意郵件事件表明,合法來源的電子郵件也不一定可信 聯(lián)邦調(diào)查局了解到軟件配置錯誤,該錯誤配置暫時允許攻擊者利用執(zhí)法企業(yè)門戶 (LEEP) 發(fā)送虛假電子郵件。 發(fā)表于:11/16/2021 趨勢科技:惡意組織瞄準(zhǔn)阿里云ECS實(shí)例進(jìn)行加密貨幣挖礦 據(jù)趨勢科技研究人員11月15日發(fā)布的博文,惡意威脅行為者正在利用阿里云ECS實(shí)例中的功能以進(jìn)行門羅幣加密劫持。 發(fā)表于:11/16/2021 信息技術(shù)服務(wù)運(yùn)行維護(hù)之實(shí)施指南 國家從頂層設(shè)計層面,鼓勵企業(yè)建立信息技術(shù)服務(wù)管理體系。 發(fā)表于:11/16/2021 網(wǎng)絡(luò)力量——第二梯隊:俄羅斯 英國國際戰(zhàn)略研究所將澳大利亞列到第二梯隊的第一個,應(yīng)該是根據(jù)首字母排序的,其次是加拿大、再次是中國等,按照字母排序排在中國后面的則是法國,排在法國之后的是以色列,可謂國雖小,網(wǎng)絡(luò)實(shí)力非常強(qiáng)。 發(fā)表于:11/16/2021 Android惡意間諜現(xiàn)身Google Play!23款免費(fèi)App竊取個資 Android惡意間諜現(xiàn)身Google Play!23款免費(fèi)App竊取個人資料 發(fā)表于:11/16/2021 專題·新時代密碼工作 | 發(fā)展商用密碼產(chǎn)業(yè) 護(hù)航首都數(shù)字經(jīng)濟(jì) 近年來,我國數(shù)字經(jīng)濟(jì)建設(shè)工作全面推進(jìn),北京作為國內(nèi)乃至全球重要的科技創(chuàng)新高地,數(shù)字化、信息化發(fā)展水平穩(wěn)居全國前列。 發(fā)表于:11/16/2021 觀點(diǎn) | 加強(qiáng)安全防護(hù) 促進(jìn)數(shù)字經(jīng)濟(jì)有序發(fā)展 安全與發(fā)展統(tǒng)籌協(xié)調(diào)是數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)深度融合的內(nèi)在要求。 發(fā)表于:11/16/2021 專題·供應(yīng)鏈安全 | 構(gòu)建全流程軟件供應(yīng)鏈安全評估機(jī)制 維護(hù)我國網(wǎng)絡(luò)空間安全 軟件產(chǎn)品和服務(wù)關(guān)系生產(chǎn)、生活的各個方面,軟件供應(yīng)鏈安全直接影響社會的穩(wěn)定運(yùn)行。美國智庫大西洋理事會梳理的關(guān)于近 10 年發(fā)生的 115 起軟件供應(yīng)鏈安全事件的報告顯示,開發(fā)工具污染、依賴混淆、升級劫持等軟件供應(yīng)鏈攻擊對國家安全造成巨大威脅。 發(fā)表于:11/16/2021 個人信息的確權(quán)與民法保護(hù) 大數(shù)據(jù)時代,技術(shù)和商業(yè)的發(fā)展極大地促進(jìn)了個人信息的開發(fā)和利用,但也對人的主體地位、社會秩序和國家安全構(gòu)成了嚴(yán)重威脅。 發(fā)表于:11/16/2021 ?…117118119120121122123124125126…?