论文部分内容阅读
高级持续性威胁(advanced persistent threat,APT)已成为网络空间的主要威胁之一,相关研究也方兴未艾。对当前APT检测技术进行归纳梳理,首先介绍APT起源、定义等相关知识,归纳APT的基本特点、攻击步骤和主要特征;其次针对传统防御系统的不足,提出检测APT三个方面的技术需求;然后总结现有的APT攻击防御框架及检测技术,并简要分析各种方法的优缺点;最后展望APT攻击检测技术发展方向。