高隐蔽网络公害利用其复杂多变的匿迹技术,使得传统的检测和防御手段难以奏效。攻击者通常采用多阶段、多层次的隐匿攻击策略,其所导致的数据遮蔽、特征伪装、行为透明和时空释痕等匿迹效应导致常规安全检测方法与模型的失效。上述匿迹攻击手法不仅增强了攻击的隐蔽性,也增加了攻击溯源和取证的难度。

本课题计划在子任务一中开展对于高隐蔽网络公害的致效机理分析以及深层次匿迹机理刻画的研究,同时构建高隐蔽网络公害匿迹技战术矩阵模型作为课题其他研究的理论基础。

高隐蔽网络公害匿迹技战术矩阵

目标侦查 攻击准备 初始入侵 攻击执行 入侵维持 权限提升 防御规避 凭据获取 环境测绘 横向渗透 信息收集 命令控制 数据渗出 影响释放
10 techniques 8 techniques 10 techniques 14 techniques 20 techniques 14 techniques 44 techniques 17 techniques 32 techniques 9 techniques 17 techniques 18 techniques 9 techniques 14 techniques
目标侦查 攻击准备 初始入侵 攻击执行 入侵维持 权限提升 防御规避 凭据获取 环境测绘 横向渗透 信息收集 命令控制 数据渗出 影响释放
10 techniques 8 techniques 10 techniques 14 techniques 20 techniques 14 techniques 44 techniques 17 techniques 32 techniques 9 techniques 17 techniques 18 techniques 9 techniques 14 techniques