首頁瀏覽人次: 730,452 次 (Since 2010/07/14) 會員登入
聯盟單位  |  虛擬講堂  |  網路直播  |  其他演講  |  排行榜  |  留言板  |  知識擂台  |  回首頁
首頁 > 虛擬講堂 > PDF文件內嵌自動開啟網址攻擊行為之防禦機制 快速搜尋演講 進階搜尋
  PDF文件內嵌自動開啟網址攻擊行為之防禦機制 
★chrome瀏覽器無法播放Silverlight解決辦法
0:00 / 0:00

講者:中原大學 黃建程
日期:2015/10/21
性質:演講
類別:應用科學
語言:中文
長度:00:12:08
觀看:378
推薦:0
摘要:
Session F1:資通安全及個人資料安全保護管理

論文作者:黃建程、田筱榮

現今PDF(Portable Document Format)已經成 為大眾使用的文件格式之一,由於PDF 檔案具有複雜的結構,攻擊者利用此特性來藏匿惡意程式碼...
Session F1:資通安全及個人資料安全保護管理

論文作者:黃建程、田筱榮

現今PDF(Portable Document Format)已經成 為大眾使用的文件格式之一,由於PDF 檔案具有複雜的結構,攻擊者利用此特性來藏匿惡意程式碼於其中,藉由觸發PDF 閱讀軟體的漏洞或是呼叫 PDF 語言的函式來執行此惡意程式碼,進而感染受害者電腦,使得偵測自然而然著重在PDF 檔本身。近年來,Valentin 提出了一套攻擊情境,利用PDF 文件可以內嵌網址(Uniform Resource Locator, URL)及開啟PDF 時自動開啟URL 的功能,讓使用者在開啟此類PDF 時,就已經自動連接到了惡意網站,也使得我們開始注意此種攻擊手法。在本研究中,我們建立了代理伺服器(Proxy server), 提供使用者進行連接,當使用者開啟此種PDF檔時,代理伺服器會先透過動態分析,來檢查此網址的安全性,來決定是否送出此網站要求,避免使用者遭受攻擊。另外在代理伺服器中,我們建立了黑白名單來加快使用者遇到相同網站時作出的回應,並定期更新黑白名單來確保此名單的正確性。 這種防禦機制使得使用者不需花費太多時間在建置上,便可以來阻擋攻擊。

現在位置:演講摘要詳細內容
推薦  (0)
推薦至Plurk
提供:TANET台灣網際網路研討會-TANET2015

轉寄  

推薦者:
電子郵件地址: (如欲轉寄多人,請以 ; 分隔email)
留言給收件者:

回報問題  

問題說明:




超越印象:恐龍的新畫像
講者:王道還
觀看:925
在自然中看見科學,用科學來理...
講者:孫維新
觀看:1,188
【週日閱讀科學大師】千呼萬喚...
講者:曾世平
觀看:985
【週日閱讀科學大師】通往宇宙...
講者:吳俊輝
觀看:80
【週日閱讀科學大師】上太空也...
講者:黃居正
觀看:74

現在位置:學習公約