挂马网站分析追溯技术与实践
诸葛建伟
北京大学计算机所信息安全工程研究中心
个人简介
诸葛建伟 博士
1997-2006年就读北京大学,获理学博士学位
北京大学计算机科学技术研究所助理研究员
狩猎女神项目组发起人及技术负责人,The Honeynet Project Full Member
研究方向:蜜罐与蜜网技术,入侵检测/关联分析,网络攻防,恶意软件分析及防范技术
主持1项国家科研项目,协助承担5项国家科研项目
第一作者发表知名国际会议,核心期刊论文二十余篇,申请发明专利5项
2004年微软学者,2005年IBM全球博士生英才,2005年北大五四青年科学奖一等奖
内容概要
挂马网站安全威胁背景与发展历程
挂马网站的技术机理和具体实现机制
挂马网站安全威胁监测技术研究和实验
挂马网站案例分析与追溯(案例演示)
总结
两个著名案件回顾
2004年"证券大盗"案件
犯罪者:"黑客"团伙-张勇,王浩,邹亮
目标:窃取访问首放证券网站的股民股票帐户,并操纵股票获利
犯罪过程:网络钓鱼(shoufan.com -> shoufan.com.cn),钓鱼网站上挂马,植入股票帐户盗号木马,操纵股票帐户非法获利38.6万元
判罚结果:主犯张勇无期徒刑
2007年"熊猫烧香"案件
犯罪者:李俊,王磊,张顺,雷磊
目标:窃取感染主机"游戏信封"出售牟利
犯罪过程:李俊编写并出售"熊猫烧香"病毒,
王磊搭建挂马网站,出售"流量",张顺购买
"流量"植入盗号木马,窃取"游戏信封"出
售牟利,共非法获利24万余元
判罚结果:主犯李俊有期徒刑4年
挂马网站安全威胁相关词汇
网页木马-"网马"
对浏览器和应用软件进行攻击,以上传代码或获取控制权为目的的恶意代码
盗号木马
以从受害主机窃取有价值或敏感信息和资产为目标的一类特洛伊木马
木马生成器
供其他没有任何编程技术的参与者自动生成网页木马,盗号木马的程序
"流量":网站的访问流量,一般以不同访问IP数计量
挂马网站
- 暴风影音2011官方网站 > 挂马网站分析追溯技术与实践
-
挂马网站分析追溯技术与实践
下载该文档 文档格式:PPT 更新时间:2011-01-01 下载次数:0 点击次数:2文档基本属性 文档语言: 文档格式: ppt 文档作者: yezhiyuan 关键词: 主题: 备注: 点击这里显示更多文档属性 经理: 单位: ICST 分类: 创建时间: 上次保存者: user 修订次数: 338 编辑时间: 文档创建者: 修订: 加密标识: 幻灯片: 31 段落数: 433 字节数: 345629 备注: 1 演示格式: 在屏幕上显示 上次保存时间:
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- PPT格式下载
- 更多文档...
-
上一篇:实际保留在硬盘的安装目录下面的article目录里面
下一篇:360杀毒软件360杀毒下载金山毒霸在线杀毒
点击查看更多关于暴风影音2011官方网站的相关文档
- 您可能感兴趣的
- 暴风影音2011官方下载 手机暴风影音2011下载 暴风影音2011绿色版 2011年暴风影音下载 暴风影音2011官方 暴风影音2011迅雷下载 下载暴风影音2011 暴风影音2011免费下载 暴风影音官方网站
- 大家在找
-
- · 旅游心理学精品课程
- · c语言十进制转二进制
- · 化工仪表检测与维修
- · 甲板起重机
- · 串联二极管电流电压曲线
- · 艾略特波浪理论30讲
- · 商务英语听力mp3下载
- · 网易魔兽世界专区
- · 政治学原理课程综述
- · 大京九人才网
- · 暗黑破坏神账号
- · 连杆修复工艺卡
- · 电动车摇臂柱厂
- · 医学影像学发展前景
- · 自考色彩的试卷
- · 汽车电工电子基础
- · 魂斗罗230条命散弹
- · 滨州驾照快速拿
- · 钢构厂房图纸
- · matlab模型设计
- · 学前教育自学考试
- · 我国外贸顺差问题的研究
- · 205研究所西工大
- · 重庆康明斯发动机
- · 台式电脑组装视频图
- · 江财历年转专业考试试题
- · 初中历史说课模板
- · 生物制药技术就业前景
- · 课程设计模具cad图
- · 香港马会2011生肖表
- 赞助商链接