《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于隨機森林的命令混淆繞過檢測研究
基于隨機森林的命令混淆繞過檢測研究
網絡安全與數據治理 6期
戚臻彥,孫永清   
(公安部第三研究所,上海200030)
摘要: 運維安全管理設備中的“命令過濾”功能只能過濾黑名單中的惡意代碼,而無法有效識別并阻止使用特殊方法繞過該功能的行為。針對這一問題,提出了一種基于隨機森林的算法,可以準確識別含有惡意代碼的命令執行語句。首先,介紹了四種命令混淆繞過方法,它們用來規避黑名單中的關鍵詞并進行命令執行。然后,為了解決這些風險,在模型的特征選擇階段將命令混淆代碼納入考慮范圍,利用多種特征對模型進行訓練并調整特征權重,以提高模型檢測中對使用命令混淆攻擊的識別率和準確度。實驗結果表明,該方法能夠及時識別并應對命令混淆攻擊,從而更好地保證服務器安全運行。
中圖分類號:TP393
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.06.011
引用格式:戚臻彥,孫永清.基于隨機森林的命令混淆繞過檢測研究[J].網絡安全與數據治理,2023,42(6):66-70.
Research on command obfuscation bypass detection based on random forest algorithm
Qi Zhenyan,Sun Yongqing
(The Third Research Institute of the Ministry of Public Security, Shanghai 200030, China)
Abstract: The "command filtering" function in operation and maintenance security devices can only filter malicious code in the blacklist, and cannot effectively identify and prevent the use of special methods to bypass this function. To address this problem, this paper proposes an algorithm based on random forest, which can accurately identify command execution statements containing malicious code. Firstly, this paper introduces four methods of command obfuscation bypass, which are used to evade keywords in the blacklist and perform command execution. Then, in order to solve these risks, the command obfuscation code is taken into account in the feature selection stage of the model, and various features are used to train and adjust the weights of the random forest model, so as to improve the recognition rate and accuracy of the model detection for adding command obfuscation attacks. The experimental results show that the method proposed in this paper can timely identify and deal with command obfuscation attacks, thus better ensuring the secure operation of servers.
Key words : command obfuscation; operation and maintenance management equipment; random forest; network security

0    前言

為了應對當下日益嚴峻的網絡安全問題,各單位廣泛使用運維安全管理設備(也稱為堡壘機)來解決賬號權限集中、審計難度大、運維管理困難等問題?!禛B/T 22239—2019 信息安全技術 網絡安全等級保護基本要求》[1]標準提出了安全通信網絡、安全計算環境和安全管理中心等新的要求。運維安全管理設備的各項功能均能快速滿足企業單位的需求,具有快速部署和管理權限分級等優點,使各單位在滿足等級保護標準的同時,能夠達到維護自身網絡安全運行的目的。盡管運維安全管理設備的相關安全功能和技術不斷提高,但隨著對網絡安全的深入研究仍會發現其存在諸多安全問題,如命令執行漏洞。

最近的研究表明,命令執行漏洞是當前計算機和網絡系統中的一個重要安全問題。許多研究人員和公司都致力于尋找一種有效方法來防止這些漏洞的利用。例如,文獻[2]提出一種目前常見的基于規則匹配的防御方式即WAF技術,但是其防御能力極大程度地依賴于規則的可靠性,容易發生誤報或漏報等問題。文獻[3]則針對JAVA靜態分析的漏洞,對漏洞進行了分析和驗證。文獻[4]提出針對移動網絡物理系統(如汽車、無人機和機器人車輛)的安全問題,開發了一種基于決策樹的命令注入檢測,該系統考慮了物理輸入特征和網絡輸入特征,顯著降低了假陽性率并提高了檢測準確性。文獻[5][6]提出了基于決策樹和貝葉斯算法的改進入侵檢測。文獻[7]提出了一種基于改進傳統Kmeans的異常檢測方法,并在UCI數據庫上進行了實驗。文獻[8]提出了一種基于改進隨機森林的算法,用于檢測異常流量,但是算法復雜度較高。而文獻[9]則提出一種基于改進隨機森林和深度殘差的IoT的入侵檢測方法,但是對未知攻擊的識別度不高。

基于上述研究的不足,本文首先提出了四種基于命令混淆的命令執行漏洞繞過方法,以提高對未知攻擊的識別率,并降低漏報率;然后提出了一種基于隨機森林算法的檢測模型,通過特征提取和對算法的改進,使得運維安全管理設備的安全功能可以快速、高效地識別復雜的命令執行攻擊。


本文詳細內容請下載:http://www.cowatch.cn/resource/share/2000005376




作者信息:

戚臻彥,孫永清

(公安部第三研究所,上海200030)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美在线高清| 在线观看av不卡| 韩国av一区二区三区四区| 一本不卡影院| 欧美在线资源| 欧美日韩小视频| 国产日韩欧美不卡| 久久国产精品亚洲77777| 中文精品在线| 欧美在线视频一区二区三区| 狠狠色综合色综合网络| 亚洲精品资源美女情侣酒店| 久久成人精品视频| 国产亚洲激情在线| 亚洲精选视频免费看| 久久久激情视频| 免费久久久一本精品久久区| 欧美视频在线免费看| 亚洲美女尤物影院| 欧美国产在线视频| 久久久www成人免费毛片麻豆| 国产精品理论片在线观看| 亚洲视频在线免费观看| 亚洲在线观看| 国产精品热久久久久夜色精品三区| 欧美日本三区| 中文网丁香综合网| 久久精品亚洲乱码伦伦中文| 欧美亚洲视频一区二区| 久久一综合视频| 久久久人成影片一区二区三区观看| 国产酒店精品激情| 欧美日韩国产三级| 在线播放精品| av成人免费观看| 久久久久久网| 亚洲国产清纯| 欧美日韩大片| 国产精品美女999| 国内精品久久久久影院薰衣草| 午夜免费日韩视频| 亚洲制服欧美中文字幕中文字幕| 国产欧美一二三区| 国产精品女主播在线观看| 国产精品久久久一区二区| 黄色精品网站| 欧美特黄一级| 另类专区欧美制服同性| 亚洲桃花岛网站| 国产精品第一页第二页第三页| 欧美色播在线播放| 国产精品一区在线观看| 91久久在线播放| 黄网站色欧美视频| 欧美精品在线视频观看| 在线成人黄色| 影音先锋国产精品| 欧美午夜一区二区福利视频| 国产精品久久久久久久久搜平片| 亚洲欧美一区二区三区极速播放| 亚洲一区二区三区视频| 99在线精品视频| 久久精品女人的天堂av| 国产精品午夜春色av| 一区二区三区导航| 欧美午夜激情视频| 欧美影院成年免费版| 久久夜色精品国产欧美乱| 影音先锋欧美精品| 日韩视频一区二区三区在线播放免费观看| 欧美日韩高清不卡| 合欧美一区二区三区| 一本色道久久综合亚洲精品婷婷| 亚洲精品中文字幕女同| 美女国内精品自产拍在线播放| 在线中文字幕不卡| 免费日韩一区二区| 国内精品久久久久国产盗摄免费观看完整版| 女同性一区二区三区人了人一| 久久久久一本一区二区青青蜜月| 好看不卡的中文字幕| 亚洲精品视频在线观看网站| 欧美在线电影| 国模精品一区二区三区色天香| 欧美成va人片在线观看| 国产在线播放一区二区三区| 国产一区二区三区四区五区美女| 久久精品视频在线播放| 亚洲欧美电影院| 国产乱码精品一区二区三区av| 鲁大师成人一区二区三区| 亚洲中无吗在线| 一本色道久久综合亚洲91| 永久免费精品影视网站| 亚洲欧美激情在线视频| 日韩一二在线观看| 国产伦精品一区二区三区四区免费| 欧美性天天影院| 亚洲综合精品| 日韩午夜av在线| 在线色欧美三级视频| 欧美成人中文字幕在线| 国产偷久久久精品专区| 久久国产一区| 欧美精品成人在线| 久久av资源网站| 国产日韩欧美精品一区| 在线精品视频在线观看高清| 亚洲精品系列| 欧美主播一区二区三区| 欧美影院午夜播放| 亚洲色图制服丝袜| 欧美激情1区2区| 国产精品一区二区男女羞羞无遮挡| 国内成人精品一区| 亚洲精品麻豆| 亚洲网站视频| 国产精品护士白丝一区av| 国产一区二区三区高清播放| 国产一区二区三区电影在线观看| 亚洲欧美久久久久一区二区三区| 国产午夜精品在线| 巨胸喷奶水www久久久免费动漫| 亚洲欧美制服中文字幕| 久久伊人免费视频| 亚洲国产精品传媒在线观看| 国产精品露脸自拍| 午夜国产精品视频免费体验区| 欧美另类亚洲| 在线观看日韩欧美| 久久视频这里只有精品| 国产一区二区三区高清播放| 亚洲美女毛片| 亚洲在线一区二区三区| 久久夜色撩人精品| 欧美激情第三页| 亚洲国产99| 久久精品中文| 久久精品国产在热久久| 欧美日韩精品在线播放| 欧美a级在线| 国产欧美韩日| 一本色道久久综合亚洲精品小说| 欧美专区在线播放| 久久精品中文字幕一区二区三区| 黄色另类av| 欧美国产第二页| 狠狠爱www人成狠狠爱综合网| 一区二区动漫| 久久精品国产在热久久| 亚洲激情成人在线| 欧美一区二区三区成人| 国产日韩欧美另类| 香蕉久久夜色精品国产使用方法| 亚洲综合电影一区二区三区| 久久精品一区| 亚洲一区二区三区在线视频| 国外视频精品毛片| 久久riav二区三区| 一本色道久久88综合亚洲精品ⅰ| 欧美另类人妖| 久久一二三四| 日韩午夜剧场| 米奇777在线欧美播放| 国产综合视频在线观看| 在线成人性视频| 国产精品美女黄网| 国产一区二区三区在线播放免费观看| 女人色偷偷aa久久天堂| 在线视频亚洲一区| 欧美一区二区三区四区视频| 欧美91福利在线观看| 国产精品手机在线| 欧美成人r级一区二区三区| 免费日韩av片| 免费观看一区| 欧美成人免费视频| 一本大道久久a久久精二百| 男人的天堂亚洲| 久久激情视频免费观看| 国产亚洲一区在线| 亚洲午夜激情网站| 欧美日韩视频不卡| 国产精品区一区| 最新精品在线| 伊人色综合久久天天五月婷| 亚洲电影在线观看| 亚洲大胆av| 久久久噜噜噜久噜久久| 在线视频国内自拍亚洲视频| 欧美日韩一区三区四区| 日韩亚洲国产欧美| 亚洲私拍自拍| 亚洲日本中文字幕免费在线不卡| 亚洲美女黄色片| 亚洲私拍自拍| 美日韩精品免费| 亚洲片在线观看| 亚洲一区制服诱惑| 久久综合色88| 国内精品久久久久影院优| 欧美成人高清视频| 在线看国产一区| 欧美日韩在线播放一区| 久久国产夜色精品鲁鲁99| 国产综合欧美在线看| 国产一区二区三区久久精品| 亚洲高清资源综合久久精品| 欧美夜福利tv在线| 亚洲精品1区2区| 欧美国产精品va在线观看| 午夜在线视频观看日韩17c| 永久域名在线精品| 亚洲美女福利视频网站| 欧美视频观看一区| 欧美激情视频一区二区三区不卡| 国产精品制服诱惑| 欧美日韩视频在线第一区| 一区二区成人精品| 美女精品自拍一二三四| 久久婷婷国产综合精品青草| 欧美激情bt| 一本一本久久a久久精品综合妖精| 欧美一区午夜视频在线观看| 一区二区三区高清在线观看| 亚洲国产日韩一区| 亚洲电影天堂av| 久久九九热re6这里有精品| 国产精品三上| 一本色道久久综合亚洲二区三区| 一区在线播放| 在线日韩中文| 亚洲人成啪啪网站| 欧美与欧洲交xxxx免费观看| 久久蜜桃av一区精品变态类天堂| 一本综合精品| 一区二区高清视频在线观看| 亚洲黄色av| 国产精品www| 国产乱码精品一区二区三区av| 久久精品一区二区国产| 欧美日韩在线观看一区二区三区| 精品va天堂亚洲国产| 欧美精品啪啪| 国产精品亚洲一区| 亚洲国产合集| 亚洲精品国产无天堂网2021| 欧美视频第二页| 国产乱子伦一区二区三区国色天香| 蜜臀av一级做a爰片久久| 欧美成人黑人xx视频免费观看| 久久影视三级福利片| 久久精品欧美日韩精品| 亚洲一区视频| 亚洲综合视频一区| 国产精品久久久久久久久免费桃花| 欧美在线观看视频一区二区| 在线免费精品视频| 国产精品日韩精品欧美精品| 国产精品久久久久久久浪潮网站| 国产精一区二区三区| 亚洲七七久久综合桃花剧情介绍| 久久一区二区三区四区| 一本久道综合久久精品| 亚洲狠狠丁香婷婷综合久久久| 欧美日韩国产bt| 欧美激情久久久久久| 欧美日韩在线第一页| 一二三区精品福利视频| 一区二区三欧美| 亚洲精品欧美极品| 久久午夜色播影院免费高清| 国产综合精品一区| 欧美精品九九99久久| 亚洲综合精品自拍| 亚洲综合不卡| 欧美日韩在线播放一区二区| 国产精品欧美久久| 国产精品久久久久影院亚瑟| 国产亚洲精品bt天堂精选| 久久福利资源站| 国产自产2019最新不卡| 影音先锋亚洲一区| 一个人看的www久久| 欧美日韩美女在线| 欧美日韩一区二区三区四区在线观看| 精品成人在线视频| 欧美日韩亚洲高清| 国产精品成人一区二区三区吃奶| 欧美99在线视频观看| 农村妇女精品| 久久免费视频网站| 老色鬼精品视频在线观看播放| 国产精品毛片高清在线完整版| 在线日韩欧美| 欧美性大战久久久久久久| aa级大片欧美三级| 欧美一区二区视频在线观看2020| 国产婷婷色一区二区三区在线| 午夜欧美精品久久久久久久| 久久综合给合久久狠狠狠97色69| 亚洲国产日韩欧美综合久久| 亚洲欧美日韩中文在线制服| 欧美日韩国产在线观看| 一区二区三区视频观看| 欧美在线观看视频一区二区三区| 欧美激情在线免费观看| 国产精品你懂得| 欧美日韩 国产精品| 欧美日韩日本视频| 国产精品美女久久久久aⅴ国产馆| 一本久久青青| 久久久久久亚洲精品中文字幕| 国产日韩专区| 亚洲国产高清高潮精品美女| 欧美精品一区二区三区一线天视频| 国产麻豆一精品一av一免费| 亚洲国产黄色| 揄拍成人国产精品视频| 久久成年人视频| 国产精品久久久久久久一区探花| 国产情人综合久久777777| 久久人人97超碰精品888| 国产精品视频一区二区高潮| 国产麻豆9l精品三级站| 性欧美暴力猛交另类hd| 国产精品美女一区二区在线观看| 欧美一区激情视频在线观看|