久久精品国产亚洲5555_亚洲人成亚洲人成在线观看图片 _亚洲.国产.中文慕字在线_久久精品免费电影_奇米影视7777精品一区二区_91精品免费观看_www.亚洲人_欧美一区二区三区免费_91精品国产91久久久久_eeuss影院一区二区三区

電腦殺毒 原來還能“望聞問切”?

有態度
2022
01/13
21:44
硅星人
分享
評論

來源:硅星人

圖片

準確率高達99%!

文|杜晨 編輯|VickyXiao

中醫講究“望聞問切”。望,指觀氣色;聞,指聽聲息;問;指詢問癥狀;切;指摸脈象。

如果我們把中醫的思路,套用計算機科學上,會發生什么?

近日,法國研究機構 IRISA 的團隊,發表了這樣一篇論文:

針對物聯網設備,

完全不通過物理和軟件方式接入目標系統,

僅通過“體外”檢測其發出的電磁波,

就能發現目標系統是否遭到入侵,甚至還能判別入侵的惡意軟件種類,準確度高達99.82%。

電腦查毒,也能“望聞問切”?

首先,讓我們回憶下物聯網的定義:在物聯網的時代,萬物都能聯網。而在這一概念之下,每個物體/設備,其實都是一個自主運行的計算機系統。

這些系統,從硬件、固件/軟件上,都是五花八門、形態各異的。與此同時,大多數物聯網設備都缺乏對于系統安全的考慮,而且它們也已投放到了越來越多關鍵的場景中使用,比如能源、交通、軍事等——因此,物聯網設備日益成為惡意軟件攻擊的目標。

可想而知,針對物聯網設備的查毒、殺毒,成了大問題。

近日,來自法國 IRISA 的團隊在計算機安全方面的學術大會 ACSAC 上發表了論文,題為《混淆揭曉:通過電磁信號甄別混淆后惡意軟件種類》(Obfuscation Revealed: Leveraging Electromagnetic Signals for Obfuscated Malware Classification)。

他們的研究對象,正是物聯網設備。

圖片

這支團隊來自于法國計算機科學和隨機系統研究院 (IRISA)、國立計算機及自動化研究院 (INRIA)、“法國版中科院” CNRS,和雷恩第一大學。

他們提出了一種全新的方式,只用一臺樹莓派電腦作為“探測機”,對目標系統在運行時散射出的電磁波形進行檢測,從而準確地判斷目標系統是在正常運轉,還是已經被病毒入侵。

更厲害的是,該團隊用此方法進行了大量的檢測,積累了海量的數據用于訓練探測機——對于三種不同類型的惡意軟件,探測機都能夠精準識別出其種類,準確率高達99.82%。

“我們的檢測方法不需要對目標設備進行任何的調試(接入),可以輕松實現獨立部署。這種方法更厲害之處,在于它無法被惡意軟件本身‘反偵察’到,”論文寫道,“甚至對于那些用混淆手法修改過的惡意軟件,我們的方法都能夠準確地識別出其代碼本質、使用的遮蓋方法等。”

換成我們一開始用的中醫的比喻:

這就是用中醫四診里的“聞”和“切”,來給計算機“看病”,而且準確率高到不可思議,成為了一種完全可靠的計算機查毒方法。

圖片

截至2020年底,全球投入使用的物聯網設備數量已經高達2000億臺,幾乎折合每人26臺……

這些物聯網設備當中,有些只是純粹通了電路,加了傳感器,有些則有著多核的處理器,具有更強大的算力。這些物聯網設備也成為了天然的黑客攻擊對象——特別是那些具有完整操作系統的設備,基本上已經和我們日常使用的電腦/手機無異了,受計算機病毒和惡意軟件的攻擊面更大。

而如果我們想要在成千上萬種功能形態配置各異的物聯網設備上,運行“查毒軟件”,簡直太難了。

也正因此,針對物聯網設備查毒的這項工作,“體外檢查”成為了一個聽起來特別酷炫,卻還真有實際意義的重要方向。畢竟,現在一些高科技的病毒已經具備很強的“反偵察”能力,能夠在被找到的時候自行摧毀或是改變形態。

論文寫道:

“惡意軟件無法偵測到外部對目標系統電磁波散射的測量,對于硬件級別的事件(如電磁波散射、硬件發熱等)也沒有控制。因此,基于硬件的保護系統無法被惡意軟件反制,從而讓電磁波散射探測高隱蔽性惡意軟件(如內核 rootkit)成為可能。”

值得提及的是,在此之前,計算機安全領域已經有一些采用電磁波方式來探測病毒的研究了。但本文的團隊指出,之前的實驗環境都更簡單,只是做了基本的可行性研究,沒有涉及到復雜的計算機惡意軟件(如變種病毒、加入混淆技術的病毒等),也無法對不同種類的惡意軟件進行準確的甄別。

“我們提出的方法,能夠在僅采用電磁散射作為探測方法的前提下,準確甄別真實世界里存在的,不斷升級、變形的惡意軟件樣本。”

| 當電磁散射的“玄學”,碰上深度學習的“顯學”

光靠“聞”和“切”,就能判斷計算機系統是否中毒,而且還能準確識別出中了哪種毒?

對于大部分非專業人士來說,這簡直是反常識的……

事實上,IRISA 團隊所采用的病毒識別和檢測方法,也不是真的只有電磁波檢測。整個“探測機”系統雖然運行在一臺樹莓派單片機上,它的實際訓練流程還是比較復雜的,而且也用到了當今的“顯學”之一——深度學習。

整個訓練過程如下:

首先是數據搜集過程。研究團隊采用三種主流的惡意軟件類型(DDoS 命令、勒索軟件、內核 rootkit),搭配當今在計算機病毒領域一些主流的混淆方法,構建了一套包含三十種惡意軟件的數據集。團隊再用這些病毒入侵一臺運行 Linux 操作系統的單片機,并且對系統散射出的電磁波場進行嗅探和數據記錄。

值得注意的是數據集分成了三組,其中只有一組會用于訓練,剩下兩組均用于檢測。

圖片

圖片

探測機由一臺樹莓派和一臺示波器組成。樹莓派很便宜,但出于實驗準確性目的,團隊采用的是高端示波器,價格貴的離譜……

然后是信號處理過程。由于目標單片機采用的是 ARM 架構多核處理器,記錄下的原始電磁信號存在大量噪音,團隊采用短時傅里葉變換 (STFT) 對其進行信號處理,生成頻譜圖,再提取信號特征,用于下一步驟的神經網絡訓練。

圖片

最后是訓練過程。團隊采用了支持向量機 (SVM)、多層感知器 (MLP)、卷積神經網絡 (CNN) 等多種結構從簡單到復雜的神經網絡,對上一步提取的特征進行學習訓練。

圖片

團隊用這樣的實驗環境,總共收集了10萬組信號特征設置進行訓練,將神經網絡放到探測機上進行驗證。

結果令人震驚:采用多種架構訓練的神經網絡,在惡意軟件的類型識別上均達到了超過98%的準確度。

特別是采用 CNN 訓練的探測機:

識別 DDoS、勒索軟件、內核 Rootkit 三種主要類型的準確度高達99.82%;

識別 gonnacry、keysniffer、maK_It、mirai 和 bashlite 等五種惡意軟件家族的準確度高達99.61%;

識別虛假控制流、指令集替換、虛擬化等七種代碼混淆方式,準確度高達82.70%,顯著優于隨機猜測的14.29%;

對于從未在訓練數據集中出現的新惡意軟件家族,準確度高達98.85%。

圖片

通過這項前所未有的實驗,IRISA 團隊在計算機系統的旁路惡意軟件檢測上取得了前所未有的成績。

他們證明了這種查毒方式真的非常好用,對于此前不存在的惡意軟件變種,具有極高的甄別能力,并且對于各種復雜混淆技術的耐受性非常強。

更重要的是,這種旁路檢測手段,對于目標系統完全沒有任何侵入和修改。惡意軟件的反偵察能力再強,也拿它沒招……

早在2016年,惡意軟件 mirai 就已經引發過一場病毒“海嘯”,感染了數十萬個路由器、攝像頭、打印機等物聯網設備,形成大規模“僵尸”網絡,進而導致多次全球級別的互聯網服務崩潰事故。

在2020年,物聯網設備的數量首次超過非物聯網。一些權威機構更是預計,全球物聯網設備將在2025年達到300億臺。展望未來,物聯網惡意軟件對于人類社會運轉的威脅程度將不斷提高。

而對抗物聯網病毒,我們需要兩手抓:設備投放使用前的安全設計達標,和設備投放使用后的有效查/殺技術。

對于前者,算力成本一直是個邁不過去的坎。而對于后者,至少現在我們手里已經有一種武器了。

THE END
廣告、內容合作請點擊這里 尋求合作
科技
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

你以為它死了?其實,不靠手機的黑莓,活得遠比我們想的滋潤。
態度
隨著 VR-HUD 類的抬頭顯示技術在車內的應用逐漸增多,有不少人認為 VR 設備將會取代車內屏幕。對此,理想汽車創始人李想卻持有不同態度,他表示:" 在產品定義前,請務必確保自己掌握最基本的 VR 理論知識...
每日快訊
都知道蘋果筆記本電腦貴,可究竟比其它筆記本貴多少?
業界
你在使用微信支付后有遇到過被提示關注微信公眾號的情況嗎?
業界
雷蛇于 2019 年末推出了戰錘狂鯊第一代 TWS 耳機,60ms 低延遲技術適用于手機戲。今日,雷蛇正式發布了戰錘狂鯊 V2 版本。這款產品外形與第一代類似,參數方面進行了升級,支持主動降噪,同時外殼上的雷蛇...
業界

相關推薦

1
3
久久精品国产亚洲5555_亚洲人成亚洲人成在线观看图片 _亚洲.国产.中文慕字在线_久久精品免费电影_奇米影视7777精品一区二区_91精品免费观看_www.亚洲人_欧美一区二区三区免费_91精品国产91久久久久_eeuss影院一区二区三区
日韩va亚洲va欧美va久久| 亚洲福利一区二区三区| 一个色综合网站| 欧美一级免费大片| 顶级嫩模精品视频在线看| 国产99久久久国产精品| 日韩国产成人精品| 欧美一区二区三区啪啪| 韩日精品视频一区| 夜夜操天天操亚洲| 久久九九久精品国产免费直播| 色综合中文综合网| 91丨国产丨九色丨pron| 9191久久久久久久久久久| 555夜色666亚洲国产免| 欧美日本韩国一区| 国内偷窥港台综合视频在线播放| 99精品黄色片免费大全| 国产人伦精品一区二区| 91丨九色丨尤物| 亚洲丝袜美腿综合| 欧美日韩精品一区视频| 成人性生交大片免费看在线播放| 欧美国产1区2区| 裸体歌舞表演一区二区| 久热成人在线视频| 91精品国产综合久久香蕉麻豆| 蜜臀av性久久久久蜜臀aⅴ流畅 | 精品亚洲成av人在线观看| 久久久久国产精品人| 国产成人av影院| 香蕉久久夜色精品国产使用方法| 亚洲123区在线观看| 国产精品一区二区视频| 国产乱子轮精品视频| 蜜臀av一级做a爰片久久| 国产91色综合久久免费分享| 在线成人av网站| 制服丝袜亚洲播放| 亚洲国产成人在线| 中文字幕中文乱码欧美一区二区| 亚洲精品高清视频在线观看| 亚洲日本电影在线| 夜夜亚洲天天久久| 亚洲另类色综合网站| 精品综合久久久久久8888| 欧美人动与zoxxxx乱| 亚洲精品一区二区三区在线观看| 亚洲日本va在线观看| 在线看国产一区| 欧美精品在线一区二区| 亚洲第一福利一区| 老司机午夜精品| 日韩欧美国产一区二区在线播放 | 亚洲国产aⅴ成人精品无吗| 在线观看国产精品网站| 欧美肥妇free| 久久网站热最新地址| 国产日韩精品一区二区三区在线| 国产精品自拍网站| 欧美一区二区三区性视频| 亚洲欧美另类图片小说| 久久 天天综合| 欧美色综合网站| 日韩欧美国产一区二区三区| 日韩精品一区二| 亚洲福中文字幕伊人影院| 久久精品国产一区二区三| 91黄视频在线| 国产精品看片你懂得| 国产成人精品一区二| 久久精品国产99国产精品| 激情综合网天天干| 国产在线国偷精品产拍免费yy| 91一区二区在线观看| 日韩一级完整毛片| 亚洲欧美在线高清| 亚洲va韩国va欧美va精品| www.视频一区| 久久久久久久免费视频了| 亚洲va欧美va国产va天堂影院| 成人免费视频播放| 日韩三级电影网址| 亚洲国产日韩av| 天天av天天翘天天综合网| 成人性生交大片免费看视频在线| 九九**精品视频免费播放| 国产精品不卡一区| www久久精品| 亚洲夂夂婷婷色拍ww47| 国产精品亲子伦对白| 中文字幕日韩一区| 精品国产网站在线观看| 国产午夜久久久久| 久久免费视频一区| 一二三区精品视频| 日本亚洲一区二区| jlzzjlzz欧美大全| 本田岬高潮一区二区三区| 日韩一级完整毛片| 欧美精品亚洲二区| 欧美精品三级日韩久久| 色婷婷av一区| 欧美日韩日日摸| 自拍偷自拍亚洲精品播放| 亚洲成在人线在线播放| 久久成人精品无人区| 国产原创一区二区三区| 欧美色偷偷大香| 国产日韩欧美一区二区三区综合| 国产成人精品一区二区三区网站观看 | 欧美mv日韩mv国产网站| 国产老女人精品毛片久久| 中文字幕一区日韩精品欧美| 在线免费观看日本欧美| 久久精品噜噜噜成人av农村| 亚洲色图色小说| 日韩亚洲国产中文字幕欧美| 丁香婷婷综合激情五月色| 亚洲综合色视频| 国产网站一区二区三区| 欧美日韩国产高清一区二区| 国产不卡在线一区| 首页欧美精品中文字幕| 亚洲欧洲99久久| 久久久久国产精品免费免费搜索| 亚洲va中文字幕| 精品sm捆绑视频| 欧美日韩极品在线观看一区| av一区二区三区在线| 国产精品资源在线| 日本成人中文字幕在线视频| 中文字幕在线一区二区三区| 日韩免费高清电影| 欧美日韩免费高清一区色橹橹| 9l国产精品久久久久麻豆| 国产麻豆精品theporn| 日韩高清不卡一区二区三区| 亚洲欧美日韩电影| 国产精品理伦片| 国产精品久久久久久福利一牛影视| 日韩一区二区免费视频| 91精品国产欧美一区二区18| 欧美做爰猛烈大尺度电影无法无天| 成人a级免费电影| 国产成人鲁色资源国产91色综| 麻豆精品在线看| 奇米777欧美一区二区| 日本欧美大码aⅴ在线播放| 日本va欧美va瓶| 麻豆成人久久精品二区三区红 | 制服丝袜亚洲色图| 欧美日韩视频专区在线播放| 欧美日韩视频在线观看一区二区三区| 99久久99久久精品国产片果冻| 99热在这里有精品免费| 一本久久综合亚洲鲁鲁五月天 | 另类调教123区| 韩国三级电影一区二区| 久久九九久精品国产免费直播| 亚洲国产一区二区a毛片| 亚洲国产一区二区视频| 久久精品国产成人一区二区三区| 国产资源在线一区| kk眼镜猥琐国模调教系列一区二区 | 日韩视频一区二区三区在线播放| 99精品视频在线播放观看| av在线这里只有精品| 国产黑丝在线一区二区三区| 六月丁香婷婷久久| 91啪在线观看| 日韩一区二区在线观看| 久久国产三级精品| 7878成人国产在线观看| 欧美大胆人体bbbb| 久久日韩粉嫩一区二区三区 | 欧美午夜片在线看| 精品人伦一区二区色婷婷| 欧美国产日本视频| 性做久久久久久免费观看欧美| 激情国产一区二区| 91国偷自产一区二区三区成为亚洲经典| 在线观看精品一区| 精品国精品国产| 伊人开心综合网| 国产精品一区二区久久不卡| 精品视频在线看| 成人免费在线观看入口| 青娱乐精品在线视频| 91在线视频观看| 337p粉嫩大胆噜噜噜噜噜91av | 亚洲精品欧美在线| 精品在线播放免费| 欧美日本一道本| 国产精品国产三级国产普通话99| 蜜臀av一区二区在线观看| 欧美日韩一区二区三区视频| 中文字幕在线一区二区三区| 国产999精品久久久久久| 精品欧美乱码久久久久久1区2区 |