欧美精品九九_丝袜诱惑制服诱惑色一区在线观看_亚洲综合激情在线_欧美日韩在线观看视频小说_喷白浆一区二区_免费在线欧美黄色_欧美亚洲免费_亚洲人成网站在线在线观看_久久婷婷亚洲_久久成人一区_国产精品红桃_青青草国产成人99久久

電腦殺毒 原來(lái)還能“望聞問(wèn)切”?

有態(tài)度
2022
01/13
21:44
硅星人
分享
評(píng)論

來(lái)源:硅星人

圖片

準(zhǔn)確率高達(dá)99%!

文|杜晨 編輯|VickyXiao

中醫(yī)講究“望聞問(wèn)切”。望,指觀(guān)氣色;聞,指聽(tīng)聲息;問(wèn);指詢(xún)問(wèn)癥狀;切;指摸脈象。

如果我們把中醫(yī)的思路,套用計(jì)算機(jī)科學(xué)上,會(huì)發(fā)生什么?

近日,法國(guó)研究機(jī)構(gòu) IRISA 的團(tuán)隊(duì),發(fā)表了這樣一篇論文:

針對(duì)物聯(lián)網(wǎng)設(shè)備,

完全不通過(guò)物理和軟件方式接入目標(biāo)系統(tǒng),

僅通過(guò)“體外”檢測(cè)其發(fā)出的電磁波,

就能發(fā)現(xiàn)目標(biāo)系統(tǒng)是否遭到入侵,甚至還能判別入侵的惡意軟件種類(lèi),準(zhǔn)確度高達(dá)99.82%。

電腦查毒,也能“望聞問(wèn)切”?

首先,讓我們回憶下物聯(lián)網(wǎng)的定義:在物聯(lián)網(wǎng)的時(shí)代,萬(wàn)物都能聯(lián)網(wǎng)。而在這一概念之下,每個(gè)物體/設(shè)備,其實(shí)都是一個(gè)自主運(yùn)行的計(jì)算機(jī)系統(tǒng)。

這些系統(tǒng),從硬件、固件/軟件上,都是五花八門(mén)、形態(tài)各異的。與此同時(shí),大多數(shù)物聯(lián)網(wǎng)設(shè)備都缺乏對(duì)于系統(tǒng)安全的考慮,而且它們也已投放到了越來(lái)越多關(guān)鍵的場(chǎng)景中使用,比如能源、交通、軍事等——因此,物聯(lián)網(wǎng)設(shè)備日益成為惡意軟件攻擊的目標(biāo)。

可想而知,針對(duì)物聯(lián)網(wǎng)設(shè)備的查毒、殺毒,成了大問(wèn)題。

近日,來(lái)自法國(guó) IRISA 的團(tuán)隊(duì)在計(jì)算機(jī)安全方面的學(xué)術(shù)大會(huì) ACSAC 上發(fā)表了論文,題為《混淆揭曉:通過(guò)電磁信號(hào)甄別混淆后惡意軟件種類(lèi)》(Obfuscation Revealed: Leveraging Electromagnetic Signals for Obfuscated Malware Classification)。

他們的研究對(duì)象,正是物聯(lián)網(wǎng)設(shè)備。

圖片

這支團(tuán)隊(duì)來(lái)自于法國(guó)計(jì)算機(jī)科學(xué)和隨機(jī)系統(tǒng)研究院 (IRISA)、國(guó)立計(jì)算機(jī)及自動(dòng)化研究院 (INRIA)、“法國(guó)版中科院” CNRS,和雷恩第一大學(xué)。

他們提出了一種全新的方式,只用一臺(tái)樹(shù)莓派電腦作為“探測(cè)機(jī)”,對(duì)目標(biāo)系統(tǒng)在運(yùn)行時(shí)散射出的電磁波形進(jìn)行檢測(cè),從而準(zhǔn)確地判斷目標(biāo)系統(tǒng)是在正常運(yùn)轉(zhuǎn),還是已經(jīng)被病毒入侵。

更厲害的是,該團(tuán)隊(duì)用此方法進(jìn)行了大量的檢測(cè),積累了海量的數(shù)據(jù)用于訓(xùn)練探測(cè)機(jī)——對(duì)于三種不同類(lèi)型的惡意軟件,探測(cè)機(jī)都能夠精準(zhǔn)識(shí)別出其種類(lèi),準(zhǔn)確率高達(dá)99.82%。

“我們的檢測(cè)方法不需要對(duì)目標(biāo)設(shè)備進(jìn)行任何的調(diào)試(接入),可以輕松實(shí)現(xiàn)獨(dú)立部署。這種方法更厲害之處,在于它無(wú)法被惡意軟件本身‘反偵察’到,”論文寫(xiě)道,“甚至對(duì)于那些用混淆手法修改過(guò)的惡意軟件,我們的方法都能夠準(zhǔn)確地識(shí)別出其代碼本質(zhì)、使用的遮蓋方法等。”

換成我們一開(kāi)始用的中醫(yī)的比喻:

這就是用中醫(yī)四診里的“聞”和“切”,來(lái)給計(jì)算機(jī)“看病”,而且準(zhǔn)確率高到不可思議,成為了一種完全可靠的計(jì)算機(jī)查毒方法。

圖片

截至2020年底,全球投入使用的物聯(lián)網(wǎng)設(shè)備數(shù)量已經(jīng)高達(dá)2000億臺(tái),幾乎折合每人26臺(tái)……

這些物聯(lián)網(wǎng)設(shè)備當(dāng)中,有些只是純粹通了電路,加了傳感器,有些則有著多核的處理器,具有更強(qiáng)大的算力。這些物聯(lián)網(wǎng)設(shè)備也成為了天然的黑客攻擊對(duì)象——特別是那些具有完整操作系統(tǒng)的設(shè)備,基本上已經(jīng)和我們?nèi)粘J褂玫碾娔X/手機(jī)無(wú)異了,受計(jì)算機(jī)病毒和惡意軟件的攻擊面更大。

而如果我們想要在成千上萬(wàn)種功能形態(tài)配置各異的物聯(lián)網(wǎng)設(shè)備上,運(yùn)行“查毒軟件”,簡(jiǎn)直太難了。

也正因此,針對(duì)物聯(lián)網(wǎng)設(shè)備查毒的這項(xiàng)工作,“體外檢查”成為了一個(gè)聽(tīng)起來(lái)特別酷炫,卻還真有實(shí)際意義的重要方向。畢竟,現(xiàn)在一些高科技的病毒已經(jīng)具備很強(qiáng)的“反偵察”能力,能夠在被找到的時(shí)候自行摧毀或是改變形態(tài)。

論文寫(xiě)道:

“惡意軟件無(wú)法偵測(cè)到外部對(duì)目標(biāo)系統(tǒng)電磁波散射的測(cè)量,對(duì)于硬件級(jí)別的事件(如電磁波散射、硬件發(fā)熱等)也沒(méi)有控制。因此,基于硬件的保護(hù)系統(tǒng)無(wú)法被惡意軟件反制,從而讓電磁波散射探測(cè)高隱蔽性惡意軟件(如內(nèi)核 rootkit)成為可能。”

值得提及的是,在此之前,計(jì)算機(jī)安全領(lǐng)域已經(jīng)有一些采用電磁波方式來(lái)探測(cè)病毒的研究了。但本文的團(tuán)隊(duì)指出,之前的實(shí)驗(yàn)環(huán)境都更簡(jiǎn)單,只是做了基本的可行性研究,沒(méi)有涉及到復(fù)雜的計(jì)算機(jī)惡意軟件(如變種病毒、加入混淆技術(shù)的病毒等),也無(wú)法對(duì)不同種類(lèi)的惡意軟件進(jìn)行準(zhǔn)確的甄別。

“我們提出的方法,能夠在僅采用電磁散射作為探測(cè)方法的前提下,準(zhǔn)確甄別真實(shí)世界里存在的,不斷升級(jí)、變形的惡意軟件樣本。”

| 當(dāng)電磁散射的“玄學(xué)”,碰上深度學(xué)習(xí)的“顯學(xué)”

光靠“聞”和“切”,就能判斷計(jì)算機(jī)系統(tǒng)是否中毒,而且還能準(zhǔn)確識(shí)別出中了哪種毒?

對(duì)于大部分非專(zhuān)業(yè)人士來(lái)說(shuō),這簡(jiǎn)直是反常識(shí)的……

事實(shí)上,IRISA 團(tuán)隊(duì)所采用的病毒識(shí)別和檢測(cè)方法,也不是真的只有電磁波檢測(cè)。整個(gè)“探測(cè)機(jī)”系統(tǒng)雖然運(yùn)行在一臺(tái)樹(shù)莓派單片機(jī)上,它的實(shí)際訓(xùn)練流程還是比較復(fù)雜的,而且也用到了當(dāng)今的“顯學(xué)”之一——深度學(xué)習(xí)。

整個(gè)訓(xùn)練過(guò)程如下:

首先是數(shù)據(jù)搜集過(guò)程。研究團(tuán)隊(duì)采用三種主流的惡意軟件類(lèi)型(DDoS 命令、勒索軟件、內(nèi)核 rootkit),搭配當(dāng)今在計(jì)算機(jī)病毒領(lǐng)域一些主流的混淆方法,構(gòu)建了一套包含三十種惡意軟件的數(shù)據(jù)集。團(tuán)隊(duì)再用這些病毒入侵一臺(tái)運(yùn)行 Linux 操作系統(tǒng)的單片機(jī),并且對(duì)系統(tǒng)散射出的電磁波場(chǎng)進(jìn)行嗅探和數(shù)據(jù)記錄。

值得注意的是數(shù)據(jù)集分成了三組,其中只有一組會(huì)用于訓(xùn)練,剩下兩組均用于檢測(cè)。

圖片

圖片

探測(cè)機(jī)由一臺(tái)樹(shù)莓派和一臺(tái)示波器組成。樹(shù)莓派很便宜,但出于實(shí)驗(yàn)準(zhǔn)確性目的,團(tuán)隊(duì)采用的是高端示波器,價(jià)格貴的離譜……

然后是信號(hào)處理過(guò)程。由于目標(biāo)單片機(jī)采用的是 ARM 架構(gòu)多核處理器,記錄下的原始電磁信號(hào)存在大量噪音,團(tuán)隊(duì)采用短時(shí)傅里葉變換 (STFT) 對(duì)其進(jìn)行信號(hào)處理,生成頻譜圖,再提取信號(hào)特征,用于下一步驟的神經(jīng)網(wǎng)絡(luò)訓(xùn)練。

圖片

最后是訓(xùn)練過(guò)程。團(tuán)隊(duì)采用了支持向量機(jī) (SVM)、多層感知器 (MLP)、卷積神經(jīng)網(wǎng)絡(luò) (CNN) 等多種結(jié)構(gòu)從簡(jiǎn)單到復(fù)雜的神經(jīng)網(wǎng)絡(luò),對(duì)上一步提取的特征進(jìn)行學(xué)習(xí)訓(xùn)練。

圖片

團(tuán)隊(duì)用這樣的實(shí)驗(yàn)環(huán)境,總共收集了10萬(wàn)組信號(hào)特征設(shè)置進(jìn)行訓(xùn)練,將神經(jīng)網(wǎng)絡(luò)放到探測(cè)機(jī)上進(jìn)行驗(yàn)證。

結(jié)果令人震驚:采用多種架構(gòu)訓(xùn)練的神經(jīng)網(wǎng)絡(luò),在惡意軟件的類(lèi)型識(shí)別上均達(dá)到了超過(guò)98%的準(zhǔn)確度。

特別是采用 CNN 訓(xùn)練的探測(cè)機(jī):

識(shí)別 DDoS、勒索軟件、內(nèi)核 Rootkit 三種主要類(lèi)型的準(zhǔn)確度高達(dá)99.82%;

識(shí)別 gonnacry、keysniffer、maK_It、mirai 和 bashlite 等五種惡意軟件家族的準(zhǔn)確度高達(dá)99.61%;

識(shí)別虛假控制流、指令集替換、虛擬化等七種代碼混淆方式,準(zhǔn)確度高達(dá)82.70%,顯著優(yōu)于隨機(jī)猜測(cè)的14.29%;

對(duì)于從未在訓(xùn)練數(shù)據(jù)集中出現(xiàn)的新惡意軟件家族,準(zhǔn)確度高達(dá)98.85%。

圖片

通過(guò)這項(xiàng)前所未有的實(shí)驗(yàn),IRISA 團(tuán)隊(duì)在計(jì)算機(jī)系統(tǒng)的旁路惡意軟件檢測(cè)上取得了前所未有的成績(jī)。

他們證明了這種查毒方式真的非常好用,對(duì)于此前不存在的惡意軟件變種,具有極高的甄別能力,并且對(duì)于各種復(fù)雜混淆技術(shù)的耐受性非常強(qiáng)。

更重要的是,這種旁路檢測(cè)手段,對(duì)于目標(biāo)系統(tǒng)完全沒(méi)有任何侵入和修改。惡意軟件的反偵察能力再?gòu)?qiáng),也拿它沒(méi)招……

早在2016年,惡意軟件 mirai 就已經(jīng)引發(fā)過(guò)一場(chǎng)病毒“海嘯”,感染了數(shù)十萬(wàn)個(gè)路由器、攝像頭、打印機(jī)等物聯(lián)網(wǎng)設(shè)備,形成大規(guī)模“僵尸”網(wǎng)絡(luò),進(jìn)而導(dǎo)致多次全球級(jí)別的互聯(lián)網(wǎng)服務(wù)崩潰事故。

在2020年,物聯(lián)網(wǎng)設(shè)備的數(shù)量首次超過(guò)非物聯(lián)網(wǎng)。一些權(quán)威機(jī)構(gòu)更是預(yù)計(jì),全球物聯(lián)網(wǎng)設(shè)備將在2025年達(dá)到300億臺(tái)。展望未來(lái),物聯(lián)網(wǎng)惡意軟件對(duì)于人類(lèi)社會(huì)運(yùn)轉(zhuǎn)的威脅程度將不斷提高。

而對(duì)抗物聯(lián)網(wǎng)病毒,我們需要兩手抓:設(shè)備投放使用前的安全設(shè)計(jì)達(dá)標(biāo),和設(shè)備投放使用后的有效查/殺技術(shù)。

對(duì)于前者,算力成本一直是個(gè)邁不過(guò)去的坎。而對(duì)于后者,至少現(xiàn)在我們手里已經(jīng)有一種武器了。

THE END
廣告、內(nèi)容合作請(qǐng)點(diǎn)擊這里 尋求合作
科技
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀(guān)點(diǎn)和立場(chǎng)。

相關(guān)熱點(diǎn)

你以為它死了?其實(shí),不靠手機(jī)的黑莓,活得遠(yuǎn)比我們想的滋潤(rùn)。
態(tài)度
隨著 VR-HUD 類(lèi)的抬頭顯示技術(shù)在車(chē)內(nèi)的應(yīng)用逐漸增多,有不少人認(rèn)為 VR 設(shè)備將會(huì)取代車(chē)內(nèi)屏幕。對(duì)此,理想汽車(chē)創(chuàng)始人李想?yún)s持有不同態(tài)度,他表示:" 在產(chǎn)品定義前,請(qǐng)務(wù)必確保自己掌握最基本的 VR 理論知識(shí)...
每日快訊
都知道蘋(píng)果筆記本電腦貴,可究竟比其它筆記本貴多少?
業(yè)界
你在使用微信支付后有遇到過(guò)被提示關(guān)注微信公眾號(hào)的情況嗎?
業(yè)界
雷蛇于 2019 年末推出了戰(zhàn)錘狂鯊第一代 TWS 耳機(jī),60ms 低延遲技術(shù)適用于手機(jī)戲。今日,雷蛇正式發(fā)布了戰(zhàn)錘狂鯊 V2 版本。這款產(chǎn)品外形與第一代類(lèi)似,參數(shù)方面進(jìn)行了升級(jí),支持主動(dòng)降噪,同時(shí)外殼上的雷蛇...
業(yè)界

相關(guān)推薦

1
3
欧美精品九九_丝袜诱惑制服诱惑色一区在线观看_亚洲综合激情在线_欧美日韩在线观看视频小说_喷白浆一区二区_免费在线欧美黄色_欧美亚洲免费_亚洲人成网站在线在线观看_久久婷婷亚洲_久久成人一区_国产精品红桃_青青草国产成人99久久
黄色网一区二区| 国产精品嫩模av在线| 久久99伊人| av中文资源在线资源免费观看| 蜜臀精品久久久久久蜜臀| 国产精品黑丝在线播放| 亚洲精品护士| 国产精品美女久久久浪潮软件| 国产日韩视频| 四虎在线精品| 99精品视频精品精品视频| 婷婷综合国产| 免费观看在线综合| 黄页网站一区| 亚洲成人精选| 久久亚洲专区| av一区在线| 国产亚洲一区二区手机在线观看 | 欧美精品激情| 香蕉久久精品| 久久婷婷av| 999国产精品永久免费视频app| 理论片午夜视频在线观看| 精品国产亚洲日本| 国产aⅴ精品一区二区四区| 久久精品国产成人一区二区三区| 国产欧美日韩精品一区二区三区| 色8久久久久| 国产精品观看| 成人午夜在线| 日本精品在线中文字幕| 亚洲成av在线| 91久久亚洲| 日韩av午夜在线观看| 久久久久九九精品影院| 日韩欧美精品| 免费视频国产一区| 亚洲深深色噜噜狠狠爱网站 | 日本91福利区| 日韩国产在线观看一区| 欧美日韩91| 成人一二三区| 一区二区三区四区日本视频| 日本国产精品| 在线精品国产亚洲| 国产精品一页| 日韩电影免费网站| 免费视频最近日韩| 国产精品免费99久久久| 久久国产中文字幕| 青青草国产精品亚洲专区无| 日韩88av| 伊人久久大香伊蕉在人线观看热v| 国产毛片久久久| 亚洲一级黄色| 97久久亚洲| 欧美天堂视频| 日本精品久久| 日韩avvvv在线播放| 欧美特黄一区| 日韩专区一卡二卡| 国产精品久久亚洲不卡| 不卡一二三区| 日韩福利视频一区| 在线视频观看日韩| 国产精品网站在线看| 肉色欧美久久久久久久免费看| 午夜影院欧美| 国产a亚洲精品| 日韩一区二区三区在线看| 久久久久久久久久久9不雅视频| 亚洲午夜免费| 久久亚洲在线| 国产欧美日韩精品一区二区免费 | 精品三区视频| 天堂av在线一区| 久久婷婷av| 国内一区二区三区| 亚洲少妇诱惑| 久久国产日本精品| 久久99免费视频| 影音先锋久久精品| 九一精品国产| 日韩福利一区| 欧美a一区二区| 91亚洲精品在看在线观看高清| 欧美日韩国产一区二区三区不卡 | 亚洲精品美女| 亚洲深夜av| 久久人人99| av高清不卡| 久久久久久一区二区| 国产日韩一区| 日韩在线播放一区二区| 久久中文字幕av| 国产一区二区亚洲| 国产乱人伦精品一区 | 日韩欧美中文在线观看| 免费人成黄页网站在线一区二区 | 欧美激情 亚洲a∨综合| 日韩欧美三区| 美女精品在线观看| 夜夜精品视频| 亚洲欧美久久| 中文不卡在线| 日韩精品视频网站| 天堂va在线高清一区| 亚洲乱码视频| 四虎成人精品一区二区免费网站| 亚洲欧美专区| 欧美日本精品| 久久午夜影院| 久久久亚洲一区| 黄色av一区| 日韩区欧美区| 精品欧美日韩精品| 福利一区在线| 伊人久久亚洲影院| 日本v片在线高清不卡在线观看| 欧美一级网站| 久久久久久夜| 女同性一区二区三区人了人一 | 亚州欧美在线| 久久精品国产99国产| 日韩精品一区二区三区免费观看| 美女网站一区| 久久精品99国产精品| 日韩欧美精品综合| 尤物精品在线| 国产精品欧美三级在线观看| 亚洲啊v在线| 视频一区视频二区中文| 久久国产三级精品| 成人片免费看| 蜜臀久久99精品久久久画质超高清 | 亚洲精品一区二区在线播放∴| 日韩中文av| 精品国产免费人成网站| 欧美日韩在线网站| 欧美日本久久| 久久国产直播| 国产精品一级在线观看| 99国产一区| 欧美va天堂| 视频一区二区不卡| 日韩美女精品| 日韩三区免费| 欧美日韩一区二区三区在线电影| 精品久久网站| 99视频一区| 九九久久国产| 亚洲欧洲免费| 亚洲特色特黄| 综合一区av| 高清不卡亚洲| 欧美日韩xxxx| 精品国产成人| 青青伊人久久| 91久久在线| 欧美日韩尤物久久| 高清久久精品| 国产精品日本一区二区三区在线| 午夜日韩av| 日韩不卡在线| 国产欧美日韩在线一区二区 | 欧美性www| 不卡中文一二三区| 伊人久久视频| 久久精品国产福利| 日本国产亚洲| 综合亚洲色图| 久久亚洲欧洲| 美女网站久久| 日韩中文字幕亚洲一区二区va在线| 亚洲性色av| 日韩国产一区| 日韩中文视频| 91精品精品| 激情久久中文字幕| 伊人久久高清| 亚洲三级欧美| 久久激情中文| 99精品视频在线观看免费播放| 色偷偷偷在线视频播放| 中文字幕在线视频网站| 麻豆理论在线观看| 久久人人97超碰国产公开结果| 欧美日韩在线观看首页| 日韩中文在线电影| 欧美.日韩.国产.一区.二区| 婷婷成人基地| 美女精品在线| 首页国产欧美日韩丝袜| 国产精品中文字幕亚洲欧美| 免费久久精品视频| 黄色日韩在线| 最近国产精品视频| 91成人福利| 亚洲欧洲高清| 欧美日韩国产探花|