当前位置:首页 > 科技文档 > 软件 > 正文

日志重融合:应用程序日志完整性对抗攻击及其防御方法

中国科学:信息科学 页数: 24 2024-09-11
摘要: 在攻击调查领域,为应对依赖爆炸和语义鸿沟的挑战,日志融合通过引入多层级日志的丰富语义得到系统实体之间细粒度的因果关系,以逼近实际的执行历史.然而,由于审计日志的系统调用和应用日志的程序消息被用来推断复杂的系统状态,基于日志融合的攻击调查系统存在被对抗攻击的弱点,本文率先提出并称之为日志重融合攻击(log refusion attacks),其演示了攻击者如何增强实际漏洞来破坏日... (共24页)

开通会员,享受整站包年服务立即开通 >