中文

利用恶意软件自卫机制强化防御与修复工具

密码学与安全 2018-01-09 v1

摘要

在赛博世界中,恶意软件正成为每个个人与组织面临的重大问题。它们在多方面变得愈发复杂。除了具备穿透并在检测与修复中保持规避的高级能力外,它们还具有强大的弹性机制,挫败一切根除尝试。恶意软件还攻击系统防御使其失效。一旦防御被击溃,组织或个人将失去对 IT 资产的控制并无法抵御恶意软件攻击者。为获得防御能力,必须保持防御或修复工具的活跃而非失效。鉴于恶意软件已被证明能抵御已部署的防御与修复工具,本研究主张以类似方式利用恶意软件所用技术来强化这些工具。本文通过实验证明,使用恶意软件弹性设计来强化工具的提议是可应用的。

关键词

引用

@article{arxiv.1801.01970,
  title  = {Using Malware Self-Defence Mechanism to Harden Defence and Remediation Tools},
  author = {Jonathan Pan},
  journal= {arXiv preprint arXiv:1801.01970},
  year   = {2018}
}