国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
對(duì)戰(zhàn)加密的惡意流量:將機(jī)器學(xué)習(xí)應(yīng)用到惡意軟件識(shí)別中去

作者: 佚名  日期:2017-06-30 16:15:10   來(lái)源: 本站整理

 從2015年開始,思科信息安全團(tuán)隊(duì)中一位名叫Rich West的系統(tǒng)架構(gòu)師就一直在與思科高級(jí)安全研究小組的一名工程師嘗試去解決一個(gè)非常新穎的問(wèn)題:思科信息安全團(tuán)隊(duì)希望能夠找到一種方法來(lái)更好地保護(hù)思科員工的信息安全,并防止惡意軟件通過(guò)加密流量竊取員工的個(gè)人隱私數(shù)據(jù)。但當(dāng)時(shí)似乎只有一種可行的方法,即通過(guò)設(shè)置代理并解密通信數(shù)據(jù)來(lái)檢查所有的SSL和TLS流量。
如果是在惡意活動(dòng)中,那么上述這種“可行方法”就是我們常說(shuō)的中間人(MitM)攻擊。但即便是出于安全防御端的角度來(lái)看,這種方法仍然會(huì)被視為一種侵犯用戶隱私的行為,因?yàn)楫?dāng)用戶需要向銀行或加密郵件服務(wù)發(fā)送加密通訊信息時(shí),上面的這種方法就會(huì)破壞加密信任鏈,從而導(dǎo)致用戶隱私受到侵害。除此之外,這種方法的計(jì)算量也非常高,而且高到足以造成網(wǎng)絡(luò)性能的大幅下降,更不用說(shuō)管理額外的SSL證書(流量被檢查之后需要重新簽名)所帶來(lái)的性能負(fù)擔(dān)了。
Rich West和他的團(tuán)隊(duì)最終認(rèn)為,這種以犧牲隱私權(quán)和網(wǎng)絡(luò)性能為代價(jià)來(lái)?yè)Q取安全性的方法是不值當(dāng)?shù)。因此,他們需要一種新的方法,他們需要一種不涉及到向檢查節(jié)點(diǎn)發(fā)送內(nèi)部流量的方法。為了解決這個(gè)問(wèn)題,West與思科工程師David McGrew取得了聯(lián)系。
一個(gè)待解決的復(fù)雜問(wèn)題
McGrew是思科高級(jí)安全研究小組的一員,他和他的團(tuán)隊(duì)一直都在研究如何使用NetFlows配合新的算法來(lái)檢測(cè)惡意軟件。當(dāng)West將他的需求(設(shè)計(jì)一種新的方法在加密數(shù)據(jù)中識(shí)別惡意攻擊)告知了McGrew的團(tuán)隊(duì)之后,這個(gè)耗時(shí)長(zhǎng)達(dá)兩年的項(xiàng)目便誕生了,而且該項(xiàng)目現(xiàn)在已接近完工。這個(gè)項(xiàng)目集合了多款新型網(wǎng)絡(luò)產(chǎn)品和軟件,旨在從根本上改變現(xiàn)代網(wǎng)絡(luò)的底層架構(gòu)和驅(qū)動(dòng)模型,而思科在本周已經(jīng)正式對(duì)外公布了該項(xiàng)目。

McGrew和他的團(tuán)隊(duì)所開發(fā)來(lái)的這種模型名叫Encrypted Traffic Analytics(ETA),即加密流量分析模型。思科公司手中掌握有龐大的網(wǎng)絡(luò)資源和數(shù)據(jù)資源,思科也一直希望將手中的這些資源結(jié)合自動(dòng)化技術(shù)以及機(jī)器學(xué)習(xí)來(lái)實(shí)現(xiàn)無(wú)處不在的安全保護(hù),而ETA模型的出現(xiàn)讓思科離這個(gè)目標(biāo)近了一大步。
數(shù)據(jù)加密通常都會(huì)被認(rèn)為是一件好事,因?yàn)榧用懿粌H能夠保證網(wǎng)絡(luò)交易和聊天的私密性,而且也可以防止攻擊者(中間人攻擊)窺探或篡改用戶的網(wǎng)絡(luò)通信數(shù)據(jù)。
隨著越來(lái)越多的企業(yè)環(huán)境開始使用云服務(wù),這也讓Google和Mozilla這樣的公司開始強(qiáng)制網(wǎng)站去使用TLS等安全傳輸協(xié)議了。各大瀏覽器廠商首先要求所有的加密流量必須由受信任的證書機(jī)構(gòu)(CA)所頒發(fā)的證書來(lái)進(jìn)行簽名,而相關(guān)機(jī)構(gòu)也在努力試圖通過(guò)簡(jiǎn)化證書申請(qǐng)以及流量加密等過(guò)程來(lái)推廣TLS的使用。但正是因?yàn)榧用芩璧某杀窘档土,而且(guī)缀鹾翢o(wú)成本,所以很多網(wǎng)絡(luò)攻擊者也開始通過(guò)普通的TLS或SSL流量來(lái)試圖掩蓋他們的惡意命令、遠(yuǎn)程控制行為以及數(shù)據(jù)竊取活動(dòng)。
想要在普通流量中檢測(cè)惡意軟件的活動(dòng)本身就是一件非常復(fù)雜的事情,而且還涉及到海量數(shù)據(jù)分析等情況,再加上TLS和SSL等加密協(xié)議的出現(xiàn),使得目前所面臨的挑戰(zhàn)難上加難。但對(duì)于McGrew來(lái)說(shuō),這正是讓他激動(dòng)不已的地方。
NetFlow中包含有大量有價(jià)值的信息,但它也會(huì)受到一定的語(yǔ)境限制。它可以表示網(wǎng)絡(luò)上的兩臺(tái)設(shè)備正在交互,以及通信時(shí)長(zhǎng)和發(fā)送的字節(jié)數(shù)等等,但這些數(shù)據(jù)畢竟還是不完整的。McGrew認(rèn)為,隱私和安全并不應(yīng)該是必須二選一的,為了解決這個(gè)復(fù)雜的問(wèn)題,他不僅需要從頭開始,而且還需要涉及到大量代碼和密集的數(shù)據(jù)建模。

‘好吧,你到底需要什么?’ – ‘數(shù)據(jù),很多很多的數(shù)據(jù)。’
這個(gè)項(xiàng)目需要大量的資源,所以McGrew首先想到了思科的技術(shù)投資基金(Tech Fund)。思科的“Tech Fund”項(xiàng)目通常投資的都是那些能夠改變現(xiàn)狀的新型產(chǎn)品或高新技術(shù),而且這些項(xiàng)目通常都需要好幾年的開發(fā)時(shí)間。
就算有了資金做保障,但在真正形成項(xiàng)目并開始編碼之前,McGrew還需要從思科的網(wǎng)絡(luò)系統(tǒng)中獲取數(shù)據(jù)分析樣本,包括惡意軟件樣本在內(nèi)。為了解決這個(gè)問(wèn)題,McGrew在2015年3月份邀請(qǐng)了Blake Anderson加入。Anderson是一名擁有博士學(xué)位的數(shù)據(jù)科學(xué)家,他主要研究的是機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)安全中的應(yīng)用。當(dāng)時(shí),他也正在與美國(guó)洛斯阿拉莫斯國(guó)家實(shí)驗(yàn)室一起研究如何將機(jī)器學(xué)習(xí)方法應(yīng)用到惡意軟件的分析過(guò)程中。
當(dāng)Anderson加入到思科這個(gè)團(tuán)隊(duì)時(shí),McGrew的團(tuán)隊(duì)正在開發(fā)相應(yīng)的分析工具,而且他們已經(jīng)可以通過(guò)NetFlow數(shù)據(jù)來(lái)識(shí)別出具體的應(yīng)用程序了。比如說(shuō),他們可以識(shí)別出NetFlow數(shù)據(jù)是來(lái)源于Chrome瀏覽器還是來(lái)源于微軟的更新服務(wù),不過(guò)他們還沒有將這項(xiàng)技術(shù)應(yīng)用到針對(duì)惡意軟件的數(shù)據(jù)分析活動(dòng)中。
為了獲取到分析樣本,Anderson以及McGrew的團(tuán)隊(duì)幾乎與思科公司的每一個(gè)產(chǎn)品部門都溝通過(guò),包括內(nèi)部信息安全團(tuán)隊(duì)、Talos威脅情報(bào)小組和ThreatGRID團(tuán)隊(duì)等等。在花費(fèi)了幾個(gè)月的時(shí)間編寫了一萬(wàn)多行代碼之后,McGrew和Anderson便開始將他們的數(shù)據(jù)模型應(yīng)用到實(shí)際的測(cè)試中。在獲取到了數(shù)百萬(wàn)的數(shù)據(jù)包和已知的惡意軟件樣本之后,Anderson開始嘗試在不進(jìn)行任何解密的情況下對(duì)海量數(shù)據(jù)進(jìn)行篩選和歸類,并通過(guò)“最具描述性的特征”來(lái)識(shí)別出惡意流量和正常流量。

Anderson表示:“我認(rèn)為收集正確的數(shù)據(jù)才是最重要的。很多人會(huì)在收集到了大量數(shù)據(jù)之后才去考慮他們能用這些數(shù)據(jù)去做什么,但我們打算采取相反的做法,我們會(huì)列出我們所需要的數(shù)據(jù)類型,然后再?gòu)乃伎频钠渌a(chǎn)品團(tuán)隊(duì)那里收集這些數(shù)據(jù)。”
隱藏的惡意軟件與指紋
如果網(wǎng)站擁有權(quán)威CA簽發(fā)的TLS證書,這意味著用戶可以放心地訪問(wèn)這個(gè)網(wǎng)站,但這并非絕對(duì)。據(jù)了解,至少?gòu)?009年起,很多攻擊者就開始通過(guò)使用偽造的、竊取來(lái)的、甚至是合法的SSL簽名證書來(lái)欺騙互聯(lián)網(wǎng)的信任系統(tǒng)。這樣一來(lái),攻擊者就可以通過(guò)安全證書來(lái)誘使用戶交出自己的登錄憑證或下載惡意Payload。在過(guò)去的幾個(gè)月里,濫用合法TLS證書的攻擊事件數(shù)量呈上升趨勢(shì),這很可能是由于類似Let’s Encrypt這樣的CA機(jī)構(gòu)開始免費(fèi)簽發(fā)TLS證書所導(dǎo)致的。這也就意味著,網(wǎng)絡(luò)釣魚攻擊者將能夠輕而易舉地制作出足以以假亂真的PayPal或比特幣錢包釣魚網(wǎng)站。比如說(shuō),下圖所示的就是一個(gè)使用了免費(fèi)加密證書的釣魚網(wǎng)站:

事實(shí)證明,降低密鑰的獲取難度確實(shí)是一把雙刃劍
Rich West認(rèn)為,從某種程度上來(lái)說(shuō),他們的成功是以犧牲其他安全部門作為代價(jià)的。他們一直在敦促IT公司、廠商和App開發(fā)者通過(guò)加密技術(shù)來(lái)保證數(shù)據(jù)的安全,但這樣也增加了處理這些加密數(shù)據(jù)的難度。不過(guò)幸運(yùn)的是,通過(guò)對(duì)數(shù)百萬(wàn)TLS數(shù)據(jù)流、惡意軟件樣本和數(shù)據(jù)包進(jìn)行了分析之后,Anderson和McGrew發(fā)現(xiàn)TLS數(shù)據(jù)流中未加密的元數(shù)據(jù)包含攻擊者無(wú)法隱藏的數(shù)據(jù)指紋,而且即使數(shù)據(jù)經(jīng)過(guò)加密也無(wú)法隱藏這種指紋。TLS擅長(zhǎng)的就是隱藏明文信息,但它所創(chuàng)建出來(lái)的還有一系列可觀測(cè)的復(fù)雜參數(shù),而McGrew和Anderson這樣的工程師就可以用這些數(shù)據(jù)來(lái)訓(xùn)練他們的模型了。
比如說(shuō),當(dāng)一段TLS流量開始發(fā)送時(shí),首先從一個(gè)握手包開始。客戶端(比如說(shuō)Chrome瀏覽器)會(huì)給其嘗試通信的服務(wù)器發(fā)送ClientHello消息。“Hello”消息包含一組參數(shù),例如使用的密碼套件、接受的版本以及可選的擴(kuò)展。但類似“ClientHello”這樣的TLS元數(shù)據(jù)是沒有被加密的,因?yàn)樗鼈冊(cè)谙㈤_始加密之前就發(fā)送出去了。這也就意味著,Anderson的模型可以在完全不知道消息內(nèi)部數(shù)據(jù)的情況下對(duì)這些未加密的數(shù)據(jù)進(jìn)行分析,而該模型將準(zhǔn)確地分辨出該流量來(lái)自于惡意軟件還是普通活動(dòng)。

根據(jù)Anderson最新的測(cè)試結(jié)果,這種方法不僅可以在不侵犯用戶隱私(即不破壞解密)的情況下保證用戶的安全,而且ETA測(cè)試的準(zhǔn)確性也非常有保證。如果只使用NetFlow功能的話,檢測(cè)準(zhǔn)確率只有67%。但如果能配合類似SPL、DNS、TLS元數(shù)據(jù)、以及HTTP等信息的話,檢測(cè)的準(zhǔn)確率將高達(dá)99%。
豐富的資源外加跨部門的協(xié)同合作,McGrew和Anderson僅僅花費(fèi)了兩年的時(shí)間便創(chuàng)造出了這種能夠解決當(dāng)前網(wǎng)絡(luò)安全嚴(yán)峻問(wèn)題的方案。而McGrew也表示,只有像思科這樣擁有大量資源和數(shù)據(jù)并重視高級(jí)安全技術(shù)的公司才可以推出這樣的解決方案。
展望
Anderson表示,他希望ETA能夠通過(guò)軟件代碼更新等形式應(yīng)用到任何地方,并給網(wǎng)絡(luò)上的任何設(shè)備提供惡意軟件識(shí)別服務(wù),因?yàn)镋TA的目標(biāo)就是讓任何需要處理網(wǎng)絡(luò)數(shù)據(jù)的設(shè)備都變成安全設(shè)備。Anderson說(shuō)到:“我們接下來(lái)會(huì)想辦法將我們的技術(shù)應(yīng)用到路由器和交換機(jī)上,這是非常有意義的。在這個(gè)過(guò)程中,我們依然可以通過(guò)云端來(lái)訓(xùn)練我們的模型,并將機(jī)器學(xué)習(xí)與網(wǎng)絡(luò)層聯(lián)系起來(lái)。”
 



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    奇门遁甲1982国语版免费观看高清| 日韩电影在线视频| 欧美精品视频www在线观看 | 懂色中文一区二区在线播放| 99免费在线观看视频| 欧美一区二区公司| 久久99国产成人小视频| 一区二区三区无码高清视频| 黄色录像一级片| 日韩天堂在线| 日韩精品一区二区三区中文不卡 | 丝袜诱惑制服诱惑色一区在线观看 | 综合色一区二区| 青草青草久热精品视频在线观看| 最新中文字幕在线观看视频| 国偷自产视频一区二区久| 日韩av在线资源| 亚洲女人毛茸茸高潮| 成人啊v在线| 欧美不卡视频一区| 潮喷失禁大喷水aⅴ无码| 一区二区三区四区日本视频| 欧美一区二区在线不卡| 91精品人妻一区二区| 免费v片在线观看| 国产欧美一区二区三区在线看蜜臀| 中文字幕一区二区中文字幕| hs网站在线观看| 国产风韵犹存在线视精品| 欧美亚洲另类在线一区二区三区| 国产伦精品一区二区三区四区| 成人在线免费观看视频| 青青精品视频播放| 人妻一区二区三区四区| 欧美久久九九| 91原创国产| 性猛交富婆╳xxx乱大交一| 国产精品香蕉一区二区三区| 相泽南亚洲一区二区在线播放| jizzjizzjizzjizz日本老师| 2024国产精品视频| 欧美视频在线播放一区| 国产一二三区在线视频| 在线亚洲精品福利网址导航| 亚洲蜜桃精久久久久久久久久久久| 中文字幕在线视频久| 亚洲电影第1页| 国产精品入口尤物| 日韩免费在线观看| 国产精品网站在线观看| 久久综合五月| 欧美成人午夜激情| 91tv国产成人福利| 欧美大片专区| 久久视频在线播放| 国产精品久久欧美久久一区| 亚洲另类自拍| 欧美精品在线观看91| 欧美日韩视频在线一区二区| 丁香婷婷综合激情五月色| 欧美专区日韩专区| 日韩美女在线看| 热门国产精品亚洲第一区在线| 亚洲人成免费电影| 欧美激情综合色| 亚洲av无码乱码国产麻豆| 久久高清一区| 一区二区免费在线视频| 亚洲电影小说图| 在线看一区二区| 欧美日韩精品亚洲精品| 成人午夜国产| 国产综合18久久久久久| 麻豆免费网站| 91福利在线播放| 精品无码人妻一区二区三区品| 97精品国产| 精品国产免费一区二区三区| 日本我和搜子同居的日子高清在线| 五月天久久比比资源色| 欧美一级黄色影院| 看黄在线观看| 免费av一区二区| 日韩在线一区二区视频| 99精品视频在线免费观看| 亚洲欧洲日本精品| wwwww亚洲| 精品国产欧美一区二区五十路| 婷婷五月综合久久中文字幕| 成人禁用看黄a在线| 亚洲综合日韩欧美| 久久99国产精品二区高清软件| 久久免费视频在线| 国产精品免费视频二三区| 亚洲欧洲日韩在线| 欧美黑人又粗又大又爽免费| 精品91久久| 午夜精品久久久久久久男人的天堂 | 另类图片激情| 欧美日韩国产成人在线91| 国产高清中文字幕| 全国精品久久少妇| 成人在线免费在线观看| 日本欧美一区| 国产精品午夜国产小视频| 久热中文字幕在线观看| 久久久精品tv| 亚洲黄色av片| 激情综合网五月婷婷| 国产福利资源在线| 99热在线免费播放| 中文字幕日韩一区二区| 欧美aaa级片| 中国成人一区| 欧美a级黄色大片| 末成年女av片一区二区下载| 97精品国产91久久久久久| 99久久久无码国产精品免费| 国产v日产∨综合v精品视频| 伊人影院在线观看视频| 久久爱www成人| 亚洲v欧美v另类v综合v日韩v| 91黄色在线| 色综合视频一区中文字幕| 19j韩国主播韩宝贝在线| 一区二区三区 在线观看视频| 国产精品无码在线| 色999国产精品| 天天做天天躁天天躁| 香蕉伊大人中文在线观看| 国产91免费看片| 黑人巨大精品欧美一区二区奶水| 中文字幕不卡在线观看| 男女黄床上色视频| 亚洲女同另类| 欧美又粗又长又爽做受| 四虎影视成人精品国库在线观看| 国产精品成人在线| 一二三中文字幕在线| 国产性色av一区二区| 精品入口麻豆传煤| 欧美中文字幕一区| 国产又粗又猛又爽又黄的视频一| 26uuu成人网一区二区三区| 永久免费成人代码| 亚洲专区在线| 国产九九九九九| 久久九九热re6这里有精品| 神马影院午夜我不卡影院| 99re6在线精品视频免费播放| 国产精品人成电影| 香蕉97视频观看在线观看| 日韩专区在线播放| 网站黄色在线观看| 6080yy午夜一二三区久久| 无码精品在线观看| 艳妇臀荡乳欲伦亚洲一区| 中文字幕人妻色偷偷久久| 91年精品国产| 国产在线一区视频| 26uuu国产在线精品一区二区| 亚洲色图综合区| 成人涩涩免费视频| 国产视频精品免费| 国产成人精品免费视频网站| 97伦伦午夜电影理伦片| 日韩国产高清影视| 麻豆国产精品一区| 免费日韩av片| 国产精品毛片一区二区| 免费看黄裸体一级大秀欧美| 在哪里可以看毛片| 国内一区二区在线| 国产成人在线网址| 国产91丝袜在线观看| 色婷婷在线影院| 国产老妇另类xxxxx| 极品久久久久久| 成人永久免费视频| 国产亚洲精品成人| 91蜜桃免费观看视频| 国产91精品一区| 亚洲欧美在线视频| 凹凸精品一区二区三区| 亚洲美女少妇撒尿| 国产欧美综合视频| 色综合天天综合| 欧美专区日韩| 精品欧美乱码久久久久久1区2区| 午夜娱乐在线| 国产丝袜精品视频| 一个人看的免费视频色| 18一19gay欧美视频网站| 97视频在线观看网站| 91久久精品国产| 91九色美女在线视频| 日韩久久久久久久久久久久久| 国产伦乱精品| 免费av观看网址| 好吊视频一区二区三区四区|