中文

夺旗演习中的网络欺骗与归因

密码学与安全 2015-07-08 v1

摘要

将网络攻击的罪魁祸首归因被广泛认为是网络安全的主要技术和政策挑战之一。缺乏对特定攻击负责人的真实基准限制了以往的研究。在此,我们通过利用 DEFCON 夺旗(CTF)演习数据克服了这一限制,其中实际的真实基准是已知的。在这项工作中,我们使用各种分类技术来识别网络攻击中的罪魁祸首,并发现欺骗性活动占错误分类样本的大多数。我们还探索了几种启发式方法,以减轻由欺骗导致的部分错误分类。

关键词

引用

@article{arxiv.1507.01922,
  title  = {Cyber-Deception and Attribution in Capture-the-Flag Exercises},
  author = {Eric Nunes and Nimish Kulkarni and Paulo Shakarian and Andrew Ruef and Jay Little},
  journal= {arXiv preprint arXiv:1507.01922},
  year   = {2015}
}

备注

4 pages Short name accepted to FOSINT-SI 2015