久久精品国产亚洲5555_亚洲人成亚洲人成在线观看图片 _亚洲.国产.中文慕字在线_久久精品免费电影_奇米影视7777精品一区二区_91精品免费观看_www.亚洲人_欧美一区二区三区免费_91精品国产91久久久久_eeuss影院一区二区三区

電腦殺毒 原來還能“望聞問切”?

有態度
2022
01/13
21:44
硅星人
分享
評論

來源:硅星人

圖片

準確率高達99%!

文|杜晨 編輯|VickyXiao

中醫講究“望聞問切”。望,指觀氣色;聞,指聽聲息;問;指詢問癥狀;切;指摸脈象。

如果我們把中醫的思路,套用計算機科學上,會發生什么?

近日,法國研究機構 IRISA 的團隊,發表了這樣一篇論文:

針對物聯網設備,

完全不通過物理和軟件方式接入目標系統,

僅通過“體外”檢測其發出的電磁波,

就能發現目標系統是否遭到入侵,甚至還能判別入侵的惡意軟件種類,準確度高達99.82%。

電腦查毒,也能“望聞問切”?

首先,讓我們回憶下物聯網的定義:在物聯網的時代,萬物都能聯網。而在這一概念之下,每個物體/設備,其實都是一個自主運行的計算機系統。

這些系統,從硬件、固件/軟件上,都是五花八門、形態各異的。與此同時,大多數物聯網設備都缺乏對于系統安全的考慮,而且它們也已投放到了越來越多關鍵的場景中使用,比如能源、交通、軍事等——因此,物聯網設備日益成為惡意軟件攻擊的目標。

可想而知,針對物聯網設備的查毒、殺毒,成了大問題。

近日,來自法國 IRISA 的團隊在計算機安全方面的學術大會 ACSAC 上發表了論文,題為《混淆揭曉:通過電磁信號甄別混淆后惡意軟件種類》(Obfuscation Revealed: Leveraging Electromagnetic Signals for Obfuscated Malware Classification)。

他們的研究對象,正是物聯網設備。

圖片

這支團隊來自于法國計算機科學和隨機系統研究院 (IRISA)、國立計算機及自動化研究院 (INRIA)、“法國版中科院” CNRS,和雷恩第一大學。

他們提出了一種全新的方式,只用一臺樹莓派電腦作為“探測機”,對目標系統在運行時散射出的電磁波形進行檢測,從而準確地判斷目標系統是在正常運轉,還是已經被病毒入侵。

更厲害的是,該團隊用此方法進行了大量的檢測,積累了海量的數據用于訓練探測機——對于三種不同類型的惡意軟件,探測機都能夠精準識別出其種類,準確率高達99.82%。

“我們的檢測方法不需要對目標設備進行任何的調試(接入),可以輕松實現獨立部署。這種方法更厲害之處,在于它無法被惡意軟件本身‘反偵察’到,”論文寫道,“甚至對于那些用混淆手法修改過的惡意軟件,我們的方法都能夠準確地識別出其代碼本質、使用的遮蓋方法等。”

換成我們一開始用的中醫的比喻:

這就是用中醫四診里的“聞”和“切”,來給計算機“看病”,而且準確率高到不可思議,成為了一種完全可靠的計算機查毒方法。

圖片

截至2020年底,全球投入使用的物聯網設備數量已經高達2000億臺,幾乎折合每人26臺……

這些物聯網設備當中,有些只是純粹通了電路,加了傳感器,有些則有著多核的處理器,具有更強大的算力。這些物聯網設備也成為了天然的黑客攻擊對象——特別是那些具有完整操作系統的設備,基本上已經和我們日常使用的電腦/手機無異了,受計算機病毒和惡意軟件的攻擊面更大。

而如果我們想要在成千上萬種功能形態配置各異的物聯網設備上,運行“查毒軟件”,簡直太難了。

也正因此,針對物聯網設備查毒的這項工作,“體外檢查”成為了一個聽起來特別酷炫,卻還真有實際意義的重要方向。畢竟,現在一些高科技的病毒已經具備很強的“反偵察”能力,能夠在被找到的時候自行摧毀或是改變形態。

論文寫道:

“惡意軟件無法偵測到外部對目標系統電磁波散射的測量,對于硬件級別的事件(如電磁波散射、硬件發熱等)也沒有控制。因此,基于硬件的保護系統無法被惡意軟件反制,從而讓電磁波散射探測高隱蔽性惡意軟件(如內核 rootkit)成為可能。”

值得提及的是,在此之前,計算機安全領域已經有一些采用電磁波方式來探測病毒的研究了。但本文的團隊指出,之前的實驗環境都更簡單,只是做了基本的可行性研究,沒有涉及到復雜的計算機惡意軟件(如變種病毒、加入混淆技術的病毒等),也無法對不同種類的惡意軟件進行準確的甄別。

“我們提出的方法,能夠在僅采用電磁散射作為探測方法的前提下,準確甄別真實世界里存在的,不斷升級、變形的惡意軟件樣本。”

| 當電磁散射的“玄學”,碰上深度學習的“顯學”

光靠“聞”和“切”,就能判斷計算機系統是否中毒,而且還能準確識別出中了哪種毒?

對于大部分非專業人士來說,這簡直是反常識的……

事實上,IRISA 團隊所采用的病毒識別和檢測方法,也不是真的只有電磁波檢測。整個“探測機”系統雖然運行在一臺樹莓派單片機上,它的實際訓練流程還是比較復雜的,而且也用到了當今的“顯學”之一——深度學習。

整個訓練過程如下:

首先是數據搜集過程。研究團隊采用三種主流的惡意軟件類型(DDoS 命令、勒索軟件、內核 rootkit),搭配當今在計算機病毒領域一些主流的混淆方法,構建了一套包含三十種惡意軟件的數據集。團隊再用這些病毒入侵一臺運行 Linux 操作系統的單片機,并且對系統散射出的電磁波場進行嗅探和數據記錄。

值得注意的是數據集分成了三組,其中只有一組會用于訓練,剩下兩組均用于檢測。

圖片

圖片

探測機由一臺樹莓派和一臺示波器組成。樹莓派很便宜,但出于實驗準確性目的,團隊采用的是高端示波器,價格貴的離譜……

然后是信號處理過程。由于目標單片機采用的是 ARM 架構多核處理器,記錄下的原始電磁信號存在大量噪音,團隊采用短時傅里葉變換 (STFT) 對其進行信號處理,生成頻譜圖,再提取信號特征,用于下一步驟的神經網絡訓練。

圖片

最后是訓練過程。團隊采用了支持向量機 (SVM)、多層感知器 (MLP)、卷積神經網絡 (CNN) 等多種結構從簡單到復雜的神經網絡,對上一步提取的特征進行學習訓練。

圖片

團隊用這樣的實驗環境,總共收集了10萬組信號特征設置進行訓練,將神經網絡放到探測機上進行驗證。

結果令人震驚:采用多種架構訓練的神經網絡,在惡意軟件的類型識別上均達到了超過98%的準確度。

特別是采用 CNN 訓練的探測機:

識別 DDoS、勒索軟件、內核 Rootkit 三種主要類型的準確度高達99.82%;

識別 gonnacry、keysniffer、maK_It、mirai 和 bashlite 等五種惡意軟件家族的準確度高達99.61%;

識別虛假控制流、指令集替換、虛擬化等七種代碼混淆方式,準確度高達82.70%,顯著優于隨機猜測的14.29%;

對于從未在訓練數據集中出現的新惡意軟件家族,準確度高達98.85%。

圖片

通過這項前所未有的實驗,IRISA 團隊在計算機系統的旁路惡意軟件檢測上取得了前所未有的成績。

他們證明了這種查毒方式真的非常好用,對于此前不存在的惡意軟件變種,具有極高的甄別能力,并且對于各種復雜混淆技術的耐受性非常強。

更重要的是,這種旁路檢測手段,對于目標系統完全沒有任何侵入和修改。惡意軟件的反偵察能力再強,也拿它沒招……

早在2016年,惡意軟件 mirai 就已經引發過一場病毒“海嘯”,感染了數十萬個路由器、攝像頭、打印機等物聯網設備,形成大規模“僵尸”網絡,進而導致多次全球級別的互聯網服務崩潰事故。

在2020年,物聯網設備的數量首次超過非物聯網。一些權威機構更是預計,全球物聯網設備將在2025年達到300億臺。展望未來,物聯網惡意軟件對于人類社會運轉的威脅程度將不斷提高。

而對抗物聯網病毒,我們需要兩手抓:設備投放使用前的安全設計達標,和設備投放使用后的有效查/殺技術。

對于前者,算力成本一直是個邁不過去的坎。而對于后者,至少現在我們手里已經有一種武器了。

THE END
廣告、內容合作請點擊這里 尋求合作
科技
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

你以為它死了?其實,不靠手機的黑莓,活得遠比我們想的滋潤。
態度
隨著 VR-HUD 類的抬頭顯示技術在車內的應用逐漸增多,有不少人認為 VR 設備將會取代車內屏幕。對此,理想汽車創始人李想卻持有不同態度,他表示:" 在產品定義前,請務必確保自己掌握最基本的 VR 理論知識...
每日快訊
都知道蘋果筆記本電腦貴,可究竟比其它筆記本貴多少?
業界
你在使用微信支付后有遇到過被提示關注微信公眾號的情況嗎?
業界
雷蛇于 2019 年末推出了戰錘狂鯊第一代 TWS 耳機,60ms 低延遲技術適用于手機戲。今日,雷蛇正式發布了戰錘狂鯊 V2 版本。這款產品外形與第一代類似,參數方面進行了升級,支持主動降噪,同時外殼上的雷蛇...
業界

相關推薦

1
3
久久精品国产亚洲5555_亚洲人成亚洲人成在线观看图片 _亚洲.国产.中文慕字在线_久久精品免费电影_奇米影视7777精品一区二区_91精品免费观看_www.亚洲人_欧美一区二区三区免费_91精品国产91久久久久_eeuss影院一区二区三区
欧美性感一区二区三区| 日本久久电影网| 调教+趴+乳夹+国产+精品| 欧美精品日韩一本| 国产精品久久久久桃色tv| 亚洲欧美电影一区二区| 狠狠色综合日日| 国产乱码字幕精品高清av | 91精品国产综合久久久久久久| 中文字幕欧美激情| 国产麻豆视频一区| 视频一区二区三区入口| 中文字幕一区二区三区四区不卡| 91丨porny丨在线| 亚洲成av人片观看| 国产在线视频一区二区三区| 色婷婷av一区二区三区软件| 精品亚洲成a人| 亚洲特级片在线| 久久久久久久久久久久久久久99| 久久这里只精品最新地址| 99re这里只有精品6| 欧美精品亚洲一区二区在线播放| 国产精品美女www爽爽爽| 久久精品久久99精品久久| 亚洲一本大道在线| 国产成人精品亚洲午夜麻豆| 国产片一区二区| 欧美性受极品xxxx喷水| 综合久久国产九一剧情麻豆| 国产精品天美传媒沈樵| 伊人婷婷欧美激情| 91美女视频网站| 日韩激情在线观看| 精品一区二区三区欧美| 欧美另类变人与禽xxxxx| 久久99国产精品麻豆| 欧美日本国产一区| 久久久不卡影院| 亚洲国产视频网站| 韩国视频一区二区| 国产在线精品视频| 精品国产乱码久久| 欧美电视剧免费全集观看| 欧美年轻男男videosbes| 天堂蜜桃一区二区三区| av一二三不卡影片| 成人黄色软件下载| 日韩写真欧美这视频| 极品少妇xxxx精品少妇| 亚洲激情网站免费观看| 国产精品久99| 欧美日韩五月天| 波多野结衣中文一区| 成人综合在线网站| 91在线视频播放地址| 欧美日韩国产欧美日美国产精品| 日韩中文字幕亚洲一区二区va在线| 热久久国产精品| 欧美影院一区二区| 精品欧美乱码久久久久久 | 日韩影院在线观看| 99re成人精品视频| 成人小视频免费观看| 欧美激情资源网| 欧美视频三区在线播放| 欧美私人免费视频| 日韩丝袜情趣美女图片| 337p亚洲精品色噜噜噜| 亚洲精品成人a在线观看| 久久久久综合网| 亚洲日本成人在线观看| 日产国产高清一区二区三区| 99视频一区二区| 91精品国产综合久久婷婷香蕉 | 成人免费毛片app| 99精品偷自拍| 亚洲第一会所有码转帖| 日韩一区二区三区观看| 久久99精品久久久久久| 精品一区二区三区久久| av在线综合网| 色成人在线视频| 国产精品国产自产拍高清av| 久久久久一区二区三区四区| 欧美日本高清视频在线观看| 91精品久久久久久久91蜜桃| 2021中文字幕一区亚洲| 一区二区成人在线视频| 韩国女主播成人在线观看| 日韩欧美在线观看一区二区三区| 欧美精品在线观看播放| 亚洲欧美欧美一区二区三区| 91色九色蝌蚪| 91福利资源站| 丝袜亚洲精品中文字幕一区| 亚洲成人精品在线观看| av激情亚洲男人天堂| 欧美无砖专区一中文字| 亚洲欧美日韩精品久久久久| 丝袜诱惑制服诱惑色一区在线观看| 日本一区中文字幕| 成人aaaa免费全部观看| 99久久伊人精品| 欧美三级视频在线播放| 国产精品卡一卡二| 东方欧美亚洲色图在线| 亚洲精品一区二区三区蜜桃下载| 亚洲精品亚洲人成人网| 99久久精品费精品国产一区二区 | 亚洲一区二区三区中文字幕在线| 精品综合久久久久久8888| 欧美日韩国产电影| 日日摸夜夜添夜夜添精品视频| 91福利精品第一导航| 一区二区三区中文字幕电影| 在线观看视频91| 亚洲成人免费视频| 欧美一区二区日韩一区二区| 九色porny丨国产精品| 久久久.com| 91热门视频在线观看| 亚洲成人免费在线| 精品免费视频.| 国产成人福利片| 中文字幕日韩av资源站| 欧美性极品少妇| 日韩电影在线看| 中文字幕精品三区| 欧美男生操女生| 国内精品视频666| 中文字幕在线一区二区三区| 91影视在线播放| 免费的成人av| 国产精品美女久久福利网站| 在线观看不卡一区| 国产一区二区看久久| 自拍偷拍国产亚洲| 精品国产人成亚洲区| 色综合网色综合| 精品一区免费av| 亚洲裸体xxx| 精品国产亚洲在线| 色综合久久88色综合天天| 老司机午夜精品| 亚洲精品国产一区二区三区四区在线| 欧美夫妻性生活| 99久久久国产精品免费蜜臀| 五月天丁香久久| 综合久久久久综合| 久久久美女艺术照精彩视频福利播放| 欧美性生交片4| 成人91在线观看| 国产精品99久久不卡二区| 男女男精品视频网| 亚洲午夜电影网| 亚洲色图制服诱惑| 中文字幕国产一区二区| 日韩小视频在线观看专区| 欧美三级日韩在线| 色综合久久久久| 丰满亚洲少妇av| 国产电影精品久久禁18| 狠狠狠色丁香婷婷综合久久五月| 亚洲gay无套男同| 亚洲第一在线综合网站| 尤物av一区二区| 亚洲免费观看在线观看| 国产精品免费视频网站| 中文字幕二三区不卡| 久久蜜桃av一区二区天堂| 欧美电视剧免费观看| 日韩欧美一区二区久久婷婷| 欧美片网站yy| 欧美夫妻性生活| 欧美一区二区三区免费| 欧美成人精精品一区二区频| 日韩无一区二区| 国产三区在线成人av| 久久久久久久久岛国免费| 中文字幕欧美日韩一区| 欧美激情一区二区三区四区| 中文字幕一区免费在线观看| 一区二区欧美国产| 偷拍与自拍一区| 久久国产夜色精品鲁鲁99| 国产一二精品视频| 91在线精品秘密一区二区| 日本大香伊一区二区三区| 色一情一乱一乱一91av| 欧美三级日韩三级国产三级| 日韩免费观看高清完整版| 国产欧美日韩不卡| 一区二区三区免费看视频| 日av在线不卡| 亚洲国产岛国毛片在线| 一区二区三区中文在线观看| 另类小说欧美激情| 色天天综合色天天久久| 日韩一级片在线观看|