国家自然科学基金(61303239) 作品数:6 被引量:57 H指数:3 相关作者: 刘奇旭 崔翔 方滨兴 李可 严志涛 更多>> 相关机构: 中国科学院大学 北京邮电大学 中国科学院 更多>> 发文基金: 国家自然科学基金 广东省教育部产学研结合项目 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
基于Webshell的僵尸网络研究 被引量:3 2016年 以Web服务器为控制目标的僵尸网络逐渐兴起,传统命令控制信道模型无法准确预测该类威胁。对传统Webshell控制方式进行改进,提出一种树状拓扑结构的信道模型。该模型具备普适和隐蔽特性,实验证明其命令传递快速可靠。总结传统防御手段在对抗该模型时的局限性,分析该信道的固有脆弱性,提出可行的防御手段。 李可 方滨兴 崔翔 刘奇旭 严志涛关键词:僵尸网络 信道预测 WEBSHELL 一种基于无线路由器的IoT设备轻量级防御框架 被引量:3 2017年 目前IoT(Internet of things,物联网)设备安全问题很多,然而由于IoT设备自身限制(嵌入式系统,资源紧张),传统PC的保护手段已经不再适用。提出一种基于无线路由器的IoT设备轻量级防御框架WRGuardian(wireless router guardian),利用家用无线路由器在网络流量的掌控能力和拓扑结构优势,从被动防御和主动防御两个方面入手,及时监测并阻断目前针对IoT设备的主要攻击行为,同时定期扫描检测安全问题并修复。该框架无需外部硬件或者修改设备原有系统,降低了部署难度和成本,有利于后期推广。实验结果显示WRGuardian能够有效对抗针对IoT设备弱口令、命令注入等主要攻击手段,且能排查修复已知风险,是一种低成本可行的轻量级防护方案。 严志涛 严志涛 方滨兴 崔翔关键词:无线路由器 安全防护 网络流量 僵尸网络发展研究 被引量:22 2016年 僵尸网络(botnet)作为最有效的网络攻击平台,给当今互联网安全带来了巨大威胁.虽然近几年关于僵尸网络的攻防技术研究取得了显著进展,然而,伴随着互联网应用的多元化以及通信技术的不断革新,僵尸网络的形态和命令控制机制也在不断发生变化,这给防御人员带来了新的挑战.深入了解僵尸网络运行机理和发展趋势对有效应对僵尸网络引发的安全威胁具有重要意义.以僵尸网络攻击技术为核心,从形式化定义、传播方式、生命周期、恶意行为、命令控制信道方面对僵尸网络机理进行全面介绍,按时间顺序将僵尸网络的发展历程划分为PC攻击和广泛攻击2个阶段,对各阶段的技术特点、行为特性、代表案例以及演化规律进行详细阐述,总结当今僵尸网络防御方法和研究成果,对已有研究遗留的问题和未来可能研究热点进行讨论. 李可 方滨兴 崔翔 刘奇旭关键词:僵尸网络 网络对抗 近场通信技术的安全研究进展与发展趋势 被引量:25 2016年 随着移动互联网和移动支付的发展,NFC技术因其天然的安全特性和便利性,成为运营商、银行、厂商等热捧的对象.由于涉及到移动支付和敏感信息的传输,该技术也受到安全研究人员和攻击者的广泛关注.虽然国内外安全专家和学者对NFC安全问题已进行了一定的研究,但目前还没有详细和全面介绍最新安全研究成果的论文.为解决此问题,该文分析和总结了国内外最新的研究成果,并对NFC安全问题未来的研究方向进行了展望.首先,介绍了NFC技术的基本特性、通信过程、协议栈、工作模式等,分析了该技术面临的安全威胁,包括通信安全、安全漏洞、安全元件、恶意软件、网络钓鱼等内容.然后,通过分析相关研究工作,总结了NFC技术的安全研究现状.最后,从安全威胁的角度,对未来的研究方向进行展望,在安全信道、漏洞挖掘、安全元件、恶意软件检测、恶意内容检测、移动支付等方面分析了研究内容和研究方法. 张玉清 王志强 刘奇旭 娄嘉鹏 姚栋关键词:网络安全 信息安全 网络空间安全