在 OpenSSH 内存转储中预测 SSH 密钥
摘要
随着数字环境的发展,网络安全已成为 IT 系统不可或缺的重点。其不断升级的挑战放大了数字取证的重要性,特别是在主内存堆转储的分析中。在此背景下,为加密通信而设计的 Secure Shell 协议(SSH)既是防范恶意活动的保护伞,也可能成为其掩护。本研究项目专注于在 OpenSSH 内存转储中预测 SSH 密钥,旨在加强对非法访问的防护措施,并促进开发先进的安全框架或工具(如蜜罐)。本硕士论文隶属于更广泛的 SmartVMI 项目,并旨在建立在 OpenSSH 堆转储中密钥预测的现有研究基础之上。利用机器学习(ML)和深度学习模型,本研究旨在为嵌入技术提炼特征,并基于知识图谱和 ML 的最新进展探索有效密钥检测的创新方法。目标是准确预测内存转储中 SSH 密钥的存在和位置。这项工作建立在 SSHkex 和 SmartKex 奠定的基础之上并旨在对其进行增强,在探索新提出方法的未开发潜力的同时,丰富原始研究的方法论和结果。本论文深入探讨了从原始二进制堆转储文件进行的内存图建模。每个内存图可以支持一系列可直接用于模型训练的嵌入,通过使用经典 ML 模型和图神经网络。它深入讨论了 OpenSSH 内存转储中密钥预测的当前最先进技术、研究问题、实验设置、程序开发、结果,并讨论了潜在的未来方向。
引用
@article{arxiv.2404.16838,
title = {Predicting SSH keys in Open SSH Memory dumps},
author = {Florian Rascoussier},
journal= {arXiv preprint arXiv:2404.16838},
year = {2024}
}
备注
The report contains 148 pages, 22 figures, 17 tables and 34 listings. The GitHub of the project can be accessed here: https://github.com/orgs/passau-masterarbeit-2023/repositories This work is part of an ongoing effort for publication