超硬核!青藤云安全Webshell检测论文入选中文核心期刊

来源:消费日报网    2021-01-21 17:08
来源: 消费日报网
2021-01-21 17:08 
分享
分享到
分享到微信

近日,由青藤何树果、张福、朱震、程度联合撰写的《Webshell检测方案探索与实践》一文,经专家评审和推荐,入选中文核心期刊《信息网络安全》。这是继青藤雷火引擎在强对抗环境下,Webshell检测率取得99.54%的重大突破后,学术界对青藤技术研发先进性的高度认可。

Webshell脚本因语言灵活、利用姿势多变、隐秘性强等特点,如何让对其有效检测始终是困扰安全行业的难题。业界总有声音宣称Webshell检测率可达99%。通常来讲,这种说法是针对网上公开Webshell样本的静态检测结果,一旦样本经过黑客针对性处理之后再绕过,其检测率降骤降至20%-30%。

雷火引擎独创了以“动态检测和AI推理引擎相结合”的方法。为了验证此种方法的有效性,青藤募集全网顶尖白帽,进行了为期20天的公开测试,累计提交了32000余份高质量的Webshell样本。最终得出,再强对抗环境下,该方法的Webshell检测率高达99.54%,是有史以来最高纪录。

《Webshell检测方案探索与实践》一文,详解了“Webshell定义及分类”、对比了传统的”基于深度学习检测法”、“基于抽象语法树和动态执行相结合检测”,与“基于动态检测和AI推理引擎相结合检测法”的差异,以及测试评估方法。最终为解决Webshell这一行业难题,安全行业技术水平的推进,提供了新方法、新思路。

免责声明:该文章系我网转载,旨在为读者提供更多新闻资讯。所涉内容不构成投资、消费建议,仅供读者参考。
【责任编辑:钟经文】
中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-84883777联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。
版权保护:本网登载的内容(包括文字、图片、多媒体资讯等)版权属中国日报网(中报国际文化传媒(北京)有限公司)独家所有使用。 未经中国日报网事先协议授权,禁止转载使用。给中国日报网提意见:rx@chinadaily.com.cn