迈向不可破译恶意软件建模的第一步
密码学与安全
2020-11-16 v2 社会与信息网络
摘要
构建隐蔽恶意软件在攻击者中日益流行以隐藏其恶意意图。然而,所构建的隐蔽恶意软件仍无法在安全专家的反向工程中存活。因此,本文建模了一类具有“不可破译”安全属性的恶意软件——不可破译恶意软件(UBM),并通过建模、方法分析、实验、评估与抗防御能力测试对这一新型威胁进行了系统性探究。具体而言,我们首先形式化了 UBM 的定义并分析其安全属性,提出实现“不可破译”安全属性所必需的两个核心特征及其用于评估的相关四元组。随后,我们设计并实现四种构建 UBM 的算法,并基于对上述两个核心特征的评估验证了“不可破译”安全属性。之后,利用四种已验证算法构建 UBM 实例,通过分析其体积增量与抗防御能力,确认了 UBM 在现实世界中的适用性。最后,为应对 UBM 对网络空间带来的新威胁,本文探讨了一些可能的防御措施,以期建立抵御 UBM 攻击的防御体系。
引用
@article{arxiv.2008.06163,
title = {The First Step Towards Modeling Unbreakable Malware},
author = {Tiantian Ji and Binxing Fang and Xiang Cui and Zhongru Wang and Jiawen Diao and Tian Wang and Weiqiang Yu},
journal= {arXiv preprint arXiv:2008.06163},
year = {2020}
}
备注
13 pages, 11 figures, 4 tables