《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于隨機森林的命令混淆繞過檢測研究
基于隨機森林的命令混淆繞過檢測研究
網絡安全與數據治理 6期
戚臻彥,孫永清   
(公安部第三研究所,上海200030)
摘要: 運維安全管理設備中的“命令過濾”功能只能過濾黑名單中的惡意代碼,而無法有效識別并阻止使用特殊方法繞過該功能的行為。針對這一問題,提出了一種基于隨機森林的算法,可以準確識別含有惡意代碼的命令執行語句。首先,介紹了四種命令混淆繞過方法,它們用來規避黑名單中的關鍵詞并進行命令執行。然后,為了解決這些風險,在模型的特征選擇階段將命令混淆代碼納入考慮范圍,利用多種特征對模型進行訓練并調整特征權重,以提高模型檢測中對使用命令混淆攻擊的識別率和準確度。實驗結果表明,該方法能夠及時識別并應對命令混淆攻擊,從而更好地保證服務器安全運行。
中圖分類號:TP393
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.06.011
引用格式:戚臻彥,孫永清.基于隨機森林的命令混淆繞過檢測研究[J].網絡安全與數據治理,2023,42(6):66-70.
Research on command obfuscation bypass detection based on random forest algorithm
Qi Zhenyan,Sun Yongqing
(The Third Research Institute of the Ministry of Public Security, Shanghai 200030, China)
Abstract: The "command filtering" function in operation and maintenance security devices can only filter malicious code in the blacklist, and cannot effectively identify and prevent the use of special methods to bypass this function. To address this problem, this paper proposes an algorithm based on random forest, which can accurately identify command execution statements containing malicious code. Firstly, this paper introduces four methods of command obfuscation bypass, which are used to evade keywords in the blacklist and perform command execution. Then, in order to solve these risks, the command obfuscation code is taken into account in the feature selection stage of the model, and various features are used to train and adjust the weights of the random forest model, so as to improve the recognition rate and accuracy of the model detection for adding command obfuscation attacks. The experimental results show that the method proposed in this paper can timely identify and deal with command obfuscation attacks, thus better ensuring the secure operation of servers.
Key words : command obfuscation; operation and maintenance management equipment; random forest; network security

0    前言

為了應對當下日益嚴峻的網絡安全問題,各單位廣泛使用運維安全管理設備(也稱為堡壘機)來解決賬號權限集中、審計難度大、運維管理困難等問題。《GB/T 22239—2019 信息安全技術 網絡安全等級保護基本要求》[1]標準提出了安全通信網絡、安全計算環境和安全管理中心等新的要求。運維安全管理設備的各項功能均能快速滿足企業單位的需求,具有快速部署和管理權限分級等優點,使各單位在滿足等級保護標準的同時,能夠達到維護自身網絡安全運行的目的。盡管運維安全管理設備的相關安全功能和技術不斷提高,但隨著對網絡安全的深入研究仍會發現其存在諸多安全問題,如命令執行漏洞。

最近的研究表明,命令執行漏洞是當前計算機和網絡系統中的一個重要安全問題。許多研究人員和公司都致力于尋找一種有效方法來防止這些漏洞的利用。例如,文獻[2]提出一種目前常見的基于規則匹配的防御方式即WAF技術,但是其防御能力極大程度地依賴于規則的可靠性,容易發生誤報或漏報等問題。文獻[3]則針對JAVA靜態分析的漏洞,對漏洞進行了分析和驗證。文獻[4]提出針對移動網絡物理系統(如汽車、無人機和機器人車輛)的安全問題,開發了一種基于決策樹的命令注入檢測,該系統考慮了物理輸入特征和網絡輸入特征,顯著降低了假陽性率并提高了檢測準確性。文獻[5][6]提出了基于決策樹和貝葉斯算法的改進入侵檢測。文獻[7]提出了一種基于改進傳統Kmeans的異常檢測方法,并在UCI數據庫上進行了實驗。文獻[8]提出了一種基于改進隨機森林的算法,用于檢測異常流量,但是算法復雜度較高。而文獻[9]則提出一種基于改進隨機森林和深度殘差的IoT的入侵檢測方法,但是對未知攻擊的識別度不高。

基于上述研究的不足,本文首先提出了四種基于命令混淆的命令執行漏洞繞過方法,以提高對未知攻擊的識別率,并降低漏報率;然后提出了一種基于隨機森林算法的檢測模型,通過特征提取和對算法的改進,使得運維安全管理設備的安全功能可以快速、高效地識別復雜的命令執行攻擊。


本文詳細內容請下載:http://www.jysgc.com/resource/share/2000005376




作者信息:

戚臻彥,孫永清

(公安部第三研究所,上海200030)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美精品日韩精品| 欧美视频四区| 亚洲欧美成人在线| 亚洲裸体在线观看| 亚洲国产岛国毛片在线| 午夜在线精品偷拍| 中文欧美字幕免费| 夜夜爽99久久国产综合精品女不卡| 亚洲韩日在线| 最新成人在线| 91久久中文字幕| 亚洲激情不卡| 亚洲日本va午夜在线影院| 亚洲福利av| 亚洲国产精品一区二区第四页av| 在线观看国产欧美| 亚洲福利国产精品| 亚洲国产精品成人综合| 91久久国产自产拍夜夜嗨| 最新69国产成人精品视频免费| 亚洲第一二三四五区| 亚洲第一精品影视| 亚洲精品美女91| 亚洲在线免费观看| 亚洲一区二区三区在线观看视频| 午夜精品久久久久久久99水蜜桃 | 亚洲精品乱码久久久久久久久 | 久久精品成人一区二区三区| 久久精品99国产精品| 亚洲国产高清在线| 亚洲欧洲日本一区二区三区| 日韩午夜黄色| 亚洲一区二区少妇| 欧美一区二区精品在线| 亚洲福利电影| 亚洲美女在线视频| 亚洲女优在线| 久久久蜜桃一区二区人| 免费在线视频一区| 欧美区亚洲区| 国产精品日本精品| 国产主播精品| 亚洲精品婷婷| 亚洲一区二区三区四区五区黄| 欧美一级视频精品观看| 亚洲国内自拍| 亚洲图片在线观看| 欧美专区中文字幕| 欧美11—12娇小xxxx| 欧美日韩综合在线免费观看| 国产精品一级二级三级| 国产一区二区三区av电影| 在线成人亚洲| 在线亚洲成人| 久久激情综合网| 中日韩美女免费视频网站在线观看| 亚洲欧美一区二区原创| 久久综合激情| 欧美日韩免费看| 国产一二精品视频| 亚洲美女少妇无套啪啪呻吟| 午夜精品免费视频| 亚洲美女毛片| 欧美在线国产精品| 欧美金8天国| 欧美特黄一级大片| 在线观看国产欧美| 午夜精品影院在线观看| 日韩视频一区二区三区在线播放| 午夜精品成人在线| 欧美激情1区2区3区| 国产午夜精品在线| 99国产精品久久久久老师| 久久精品av麻豆的观看方式| 亚洲一区二区少妇| 欧美成人精精品一区二区频| 国产精品一区二区久久久久| 最新国产乱人伦偷精品免费网站| 午夜精品www| 中日韩男男gay无套| 老司机一区二区| 国产精品一二三视频| 99re6这里只有精品| 亚洲国产导航| 久久久久久69| 国产精品久久久久一区二区| 91久久精品www人人做人人爽| 性久久久久久| 亚洲欧美在线另类| 欧美绝品在线观看成人午夜影视| 国产亚洲美州欧州综合国| 一区二区三区精品视频| 亚洲伦伦在线| 欧美va天堂| 国内综合精品午夜久久资源| 亚洲女性喷水在线观看一区| 亚洲深夜福利网站| 欧美高清你懂得| 在线播放日韩欧美| 亚久久调教视频| 欧美一进一出视频| 国产精品国产三级国产专播精品人| 91久久精品视频| 亚洲大片免费看| 久久精品国产一区二区电影| 国产精品美女一区二区| 99re国产精品| 中文在线不卡视频| 欧美日韩激情小视频| 亚洲激精日韩激精欧美精品| 91久久久在线| 免费久久久一本精品久久区| 国产日韩一级二级三级| 西西人体一区二区| 欧美一区亚洲二区| 国产欧美精品久久| 午夜精品久久久久| 欧美一区观看| 国产婷婷精品| 久久99伊人| 久久亚裔精品欧美| 激情av一区| 亚洲国产成人精品久久| 久久先锋影音| 伊人蜜桃色噜噜激情综合| 久久精品人人做人人爽电影蜜月| 久久精品亚洲国产奇米99| 国产一区欧美| 亚洲高清av| 欧美国产亚洲另类动漫| 亚洲欧洲精品一区二区精品久久久| 亚洲精品国产精品国产自| 欧美大片网址| 亚洲精品久久在线| 亚洲一卡二卡三卡四卡五卡| 国产精品久久9| 香蕉久久夜色| 久热re这里精品视频在线6| 亚洲大片在线观看| 一区二区冒白浆视频| 国产精品久久二区二区| 亚洲午夜一区二区三区| 午夜在线视频一区二区区别| 国产精品一区二区三区久久| 久久国产视频网| 欧美国产精品人人做人人爱| 99精品国产99久久久久久福利| 中日韩视频在线观看| 国产欧美大片| 亚洲福利视频网| 欧美日韩国产在线播放| 亚洲在线观看视频网站| 久久久激情视频| 亚洲国产精品专区久久| 亚洲深夜福利| 国产一区二区三区久久久 | 亚洲黄色精品| 欧美日韩精品一区二区三区| 亚洲一级特黄| 米奇777在线欧美播放| 亚洲毛片av| 久久国内精品视频| 亚洲国产日韩欧美| 亚洲欧美日韩国产成人| 黄色在线一区| 亚洲小说欧美另类社区| 国产亚洲一区二区精品| 夜夜嗨av一区二区三区| 国产欧美日韩不卡| 亚洲精品在线看| 国产精品日韩精品欧美精品| 亚洲高清免费| 欧美日韩国产一级| 久久国产精品高清| 欧美日韩国产首页| 久久成年人视频| 欧美日韩在线不卡| 久久国产视频网| 欧美视频在线不卡| 亚洲电影下载| 国产精品久久久久久久久久尿| 亚洲大胆av| 国产精品网站一区| 亚洲久久一区二区| 国产日韩欧美三级| 在线中文字幕日韩| 黄色免费成人| 午夜欧美大尺度福利影院在线看| 亚洲国产精品一区二区www| 欧美一区二区在线观看| 亚洲久久在线| 久久亚洲一区二区| 亚洲一区二区三区国产| 欧美第一黄色网| 欧美专区在线| 国产精品视频在线观看| 亚洲乱亚洲高清| 一区二区视频免费在线观看 | 99re6热在线精品视频播放速度| 久久综合五月天婷婷伊人|