久久精品一区二区三区四区_国产91久久久久久久免费_99免费在线视频_亚洲免费成人网

電腦殺毒 原來還能“望聞問切”?

有態度
2022
01/13
21:44
硅星人
分享
評論

來源:硅星人

圖片

準確率高達99%!

文|杜晨 編輯|VickyXiao

中醫講究“望聞問切”。望,指觀氣色;聞,指聽聲息;問;指詢問癥狀;切;指摸脈象。

如果我們把中醫的思路,套用計算機科學上,會發生什么?

近日,法國研究機構 IRISA 的團隊,發表了這樣一篇論文:

針對物聯網設備,

完全不通過物理和軟件方式接入目標系統,

僅通過“體外”檢測其發出的電磁波,

就能發現目標系統是否遭到入侵,甚至還能判別入侵的惡意軟件種類,準確度高達99.82%。

電腦查毒,也能“望聞問切”?

首先,讓我們回憶下物聯網的定義:在物聯網的時代,萬物都能聯網。而在這一概念之下,每個物體/設備,其實都是一個自主運行的計算機系統。

這些系統,從硬件、固件/軟件上,都是五花八門、形態各異的。與此同時,大多數物聯網設備都缺乏對于系統安全的考慮,而且它們也已投放到了越來越多關鍵的場景中使用,比如能源、交通、軍事等——因此,物聯網設備日益成為惡意軟件攻擊的目標。

可想而知,針對物聯網設備的查毒、殺毒,成了大問題。

近日,來自法國 IRISA 的團隊在計算機安全方面的學術大會 ACSAC 上發表了論文,題為《混淆揭曉:通過電磁信號甄別混淆后惡意軟件種類》(Obfuscation Revealed: Leveraging Electromagnetic Signals for Obfuscated Malware Classification)。

他們的研究對象,正是物聯網設備。

圖片

這支團隊來自于法國計算機科學和隨機系統研究院 (IRISA)、國立計算機及自動化研究院 (INRIA)、“法國版中科院” CNRS,和雷恩第一大學。

他們提出了一種全新的方式,只用一臺樹莓派電腦作為“探測機”,對目標系統在運行時散射出的電磁波形進行檢測,從而準確地判斷目標系統是在正常運轉,還是已經被病毒入侵。

更厲害的是,該團隊用此方法進行了大量的檢測,積累了海量的數據用于訓練探測機——對于三種不同類型的惡意軟件,探測機都能夠精準識別出其種類,準確率高達99.82%。

“我們的檢測方法不需要對目標設備進行任何的調試(接入),可以輕松實現獨立部署。這種方法更厲害之處,在于它無法被惡意軟件本身‘反偵察’到,”論文寫道,“甚至對于那些用混淆手法修改過的惡意軟件,我們的方法都能夠準確地識別出其代碼本質、使用的遮蓋方法等。”

換成我們一開始用的中醫的比喻:

這就是用中醫四診里的“聞”和“切”,來給計算機“看病”,而且準確率高到不可思議,成為了一種完全可靠的計算機查毒方法。

圖片

截至2020年底,全球投入使用的物聯網設備數量已經高達2000億臺,幾乎折合每人26臺……

這些物聯網設備當中,有些只是純粹通了電路,加了傳感器,有些則有著多核的處理器,具有更強大的算力。這些物聯網設備也成為了天然的黑客攻擊對象——特別是那些具有完整操作系統的設備,基本上已經和我們日常使用的電腦/手機無異了,受計算機病毒和惡意軟件的攻擊面更大。

而如果我們想要在成千上萬種功能形態配置各異的物聯網設備上,運行“查毒軟件”,簡直太難了。

也正因此,針對物聯網設備查毒的這項工作,“體外檢查”成為了一個聽起來特別酷炫,卻還真有實際意義的重要方向。畢竟,現在一些高科技的病毒已經具備很強的“反偵察”能力,能夠在被找到的時候自行摧毀或是改變形態。

論文寫道:

“惡意軟件無法偵測到外部對目標系統電磁波散射的測量,對于硬件級別的事件(如電磁波散射、硬件發熱等)也沒有控制。因此,基于硬件的保護系統無法被惡意軟件反制,從而讓電磁波散射探測高隱蔽性惡意軟件(如內核 rootkit)成為可能。”

值得提及的是,在此之前,計算機安全領域已經有一些采用電磁波方式來探測病毒的研究了。但本文的團隊指出,之前的實驗環境都更簡單,只是做了基本的可行性研究,沒有涉及到復雜的計算機惡意軟件(如變種病毒、加入混淆技術的病毒等),也無法對不同種類的惡意軟件進行準確的甄別。

“我們提出的方法,能夠在僅采用電磁散射作為探測方法的前提下,準確甄別真實世界里存在的,不斷升級、變形的惡意軟件樣本。”

| 當電磁散射的“玄學”,碰上深度學習的“顯學”

光靠“聞”和“切”,就能判斷計算機系統是否中毒,而且還能準確識別出中了哪種毒?

對于大部分非專業人士來說,這簡直是反常識的……

事實上,IRISA 團隊所采用的病毒識別和檢測方法,也不是真的只有電磁波檢測。整個“探測機”系統雖然運行在一臺樹莓派單片機上,它的實際訓練流程還是比較復雜的,而且也用到了當今的“顯學”之一——深度學習。

整個訓練過程如下:

首先是數據搜集過程。研究團隊采用三種主流的惡意軟件類型(DDoS 命令、勒索軟件、內核 rootkit),搭配當今在計算機病毒領域一些主流的混淆方法,構建了一套包含三十種惡意軟件的數據集。團隊再用這些病毒入侵一臺運行 Linux 操作系統的單片機,并且對系統散射出的電磁波場進行嗅探和數據記錄。

值得注意的是數據集分成了三組,其中只有一組會用于訓練,剩下兩組均用于檢測。

圖片

圖片

探測機由一臺樹莓派和一臺示波器組成。樹莓派很便宜,但出于實驗準確性目的,團隊采用的是高端示波器,價格貴的離譜……

然后是信號處理過程。由于目標單片機采用的是 ARM 架構多核處理器,記錄下的原始電磁信號存在大量噪音,團隊采用短時傅里葉變換 (STFT) 對其進行信號處理,生成頻譜圖,再提取信號特征,用于下一步驟的神經網絡訓練。

圖片

最后是訓練過程。團隊采用了支持向量機 (SVM)、多層感知器 (MLP)、卷積神經網絡 (CNN) 等多種結構從簡單到復雜的神經網絡,對上一步提取的特征進行學習訓練。

圖片

團隊用這樣的實驗環境,總共收集了10萬組信號特征設置進行訓練,將神經網絡放到探測機上進行驗證。

結果令人震驚:采用多種架構訓練的神經網絡,在惡意軟件的類型識別上均達到了超過98%的準確度。

特別是采用 CNN 訓練的探測機:

識別 DDoS、勒索軟件、內核 Rootkit 三種主要類型的準確度高達99.82%;

識別 gonnacry、keysniffer、maK_It、mirai 和 bashlite 等五種惡意軟件家族的準確度高達99.61%;

識別虛假控制流、指令集替換、虛擬化等七種代碼混淆方式,準確度高達82.70%,顯著優于隨機猜測的14.29%;

對于從未在訓練數據集中出現的新惡意軟件家族,準確度高達98.85%。

圖片

通過這項前所未有的實驗,IRISA 團隊在計算機系統的旁路惡意軟件檢測上取得了前所未有的成績。

他們證明了這種查毒方式真的非常好用,對于此前不存在的惡意軟件變種,具有極高的甄別能力,并且對于各種復雜混淆技術的耐受性非常強。

更重要的是,這種旁路檢測手段,對于目標系統完全沒有任何侵入和修改。惡意軟件的反偵察能力再強,也拿它沒招……

早在2016年,惡意軟件 mirai 就已經引發過一場病毒“海嘯”,感染了數十萬個路由器、攝像頭、打印機等物聯網設備,形成大規模“僵尸”網絡,進而導致多次全球級別的互聯網服務崩潰事故。

在2020年,物聯網設備的數量首次超過非物聯網。一些權威機構更是預計,全球物聯網設備將在2025年達到300億臺。展望未來,物聯網惡意軟件對于人類社會運轉的威脅程度將不斷提高。

而對抗物聯網病毒,我們需要兩手抓:設備投放使用前的安全設計達標,和設備投放使用后的有效查/殺技術。

對于前者,算力成本一直是個邁不過去的坎。而對于后者,至少現在我們手里已經有一種武器了。

THE END
廣告、內容合作請點擊這里 尋求合作
科技
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

你以為它死了?其實,不靠手機的黑莓,活得遠比我們想的滋潤。
態度
隨著 VR-HUD 類的抬頭顯示技術在車內的應用逐漸增多,有不少人認為 VR 設備將會取代車內屏幕。對此,理想汽車創始人李想卻持有不同態度,他表示:" 在產品定義前,請務必確保自己掌握最基本的 VR 理論知識...
每日快訊
都知道蘋果筆記本電腦貴,可究竟比其它筆記本貴多少?
業界
你在使用微信支付后有遇到過被提示關注微信公眾號的情況嗎?
業界
雷蛇于 2019 年末推出了戰錘狂鯊第一代 TWS 耳機,60ms 低延遲技術適用于手機戲。今日,雷蛇正式發布了戰錘狂鯊 V2 版本。這款產品外形與第一代類似,參數方面進行了升級,支持主動降噪,同時外殼上的雷蛇...
業界

相關推薦

1
3
久久精品一区二区三区四区_国产91久久久久久久免费_99免费在线视频_亚洲免费成人网

    9000px;">

      日韩女优毛片在线| 亚洲成a人片综合在线| 国产成人在线视频播放| 中文字幕视频一区二区三区久| 成人少妇影院yyyy| 18成人在线视频| 欧美这里有精品| 一区二区三区精品视频| 欧美精品电影在线播放| 丝袜脚交一区二区| 久久综合99re88久久爱| 99r精品视频| 日韩成人免费电影| 欧美韩日一区二区三区四区| 欧美午夜影院一区| 午夜久久久影院| 国产欧美一区二区精品仙草咪| 99精品一区二区| 日韩激情视频在线观看| 精品乱人伦一区二区三区| 99精品偷自拍| 另类小说欧美激情| 亚洲视频一区二区在线观看| 欧美一级黄色片| av亚洲精华国产精华精| 日韩激情av在线| 亚洲日本在线天堂| 精品久久久久久最新网址| 91丨porny丨国产入口| 蜜臀av在线播放一区二区三区| 国产精品视频免费| 91麻豆精品国产91| 99久久精品免费看国产 | 欧美日韩一区三区| 国产精品一区二区久激情瑜伽 | 美国三级日本三级久久99| 国产精品污www在线观看| 3atv一区二区三区| 不卡一区二区三区四区| 美国欧美日韩国产在线播放| 亚洲一区二区欧美激情| 国产欧美日韩不卡免费| 日韩欧美精品在线视频| 91免费视频网址| 美女视频一区二区| 亚洲视频 欧洲视频| 精品国免费一区二区三区| 国产大陆a不卡| 国产一区二区视频在线| 日韩成人av影视| 视频一区在线视频| 亚洲精品成a人| 亚洲精品国产品国语在线app| 久久久久久久久97黄色工厂| 久久久久国产成人精品亚洲午夜| 欧美肥胖老妇做爰| 欧美最猛性xxxxx直播| 欧美日韩高清一区二区不卡| 色婷婷综合视频在线观看| 99久久精品99国产精品| 成人免费三级在线| 99国产精品一区| kk眼镜猥琐国模调教系列一区二区| 丁香一区二区三区| 国产福利一区二区| 国产精品1区二区.| 成人福利视频在线看| 国产高清一区日本| 从欧美一区二区三区| 免费黄网站欧美| 美女mm1313爽爽久久久蜜臀| 性感美女久久精品| 久久精品国产亚洲a| 国内成人精品2018免费看| 成人夜色视频网站在线观看| 成人午夜又粗又硬又大| 在线精品国精品国产尤物884a| 色88888久久久久久影院野外| a在线欧美一区| 在线亚洲+欧美+日本专区| 精品视频999| 777午夜精品视频在线播放| 欧美伊人久久久久久久久影院 | 国产激情91久久精品导航| 高潮精品一区videoshd| 色妹子一区二区| 欧美日韩一卡二卡三卡| 色av一区二区| 久久久不卡网国产精品一区| 国产精品私人影院| 亚洲综合激情网| 欧美aaaaa成人免费观看视频| 国产乱码字幕精品高清av| 国产成人自拍高清视频在线免费播放| 91成人免费网站| 91精品国产全国免费观看| 精品国产a毛片| 亚洲精品菠萝久久久久久久| 蜜臀久久久久久久| 99r精品视频| 日韩一级在线观看| 亚洲欧美另类小说| 日本免费新一区视频| 波多野结衣亚洲| 欧美日本一区二区三区四区| 欧美激情中文字幕| 亚洲综合在线观看视频| 国产a级毛片一区| 欧美最猛性xxxxx直播| 日韩一区二区三区电影在线观看 | 亚洲二区在线视频| 成人黄色一级视频| 在线不卡一区二区| 一区二区三区在线免费| 国产精品中文字幕日韩精品| 欧美日本在线观看| 国产精品黄色在线观看| 午夜电影一区二区三区| 粉嫩绯色av一区二区在线观看| 99麻豆久久久国产精品免费| 91麻豆精品国产91久久久久| 久久久久久影视| 美美哒免费高清在线观看视频一区二区| 波多野结衣精品在线| 精品99久久久久久| 偷拍与自拍一区| 欧美无砖专区一中文字| 国产日韩精品一区二区三区 | 激情亚洲综合在线| 欧美丝袜丝交足nylons图片| 亚洲人成小说网站色在线| 美国av一区二区| 91精品国产全国免费观看| 亚洲专区一二三| 一本色道久久综合亚洲aⅴ蜜桃| 久久综合久久综合亚洲| 日韩av一二三| 色哟哟亚洲精品| 亚洲美女免费在线| 国产成人精品www牛牛影视| 久久噜噜亚洲综合| 毛片不卡一区二区| 欧美午夜在线一二页| 亚洲美女在线国产| 国产a区久久久| 26uuu国产一区二区三区| 午夜激情综合网| 91精品国产丝袜白色高跟鞋| 亚洲一区二区三区美女| 欧美日韩视频在线观看一区二区三区| 亚洲色欲色欲www| 久久99久久久久| 久久蜜桃av一区二区天堂| 免费高清成人在线| 精品国产乱码久久久久久1区2区| 亚洲成在线观看| 日韩视频中午一区| 五月激情六月综合| 日韩一卡二卡三卡| 久久99精品国产麻豆婷婷| 久久精品欧美一区二区三区麻豆 | 亚洲成a人v欧美综合天堂下载 | 一区二区三区小说| 99re亚洲国产精品| 亚洲午夜成aⅴ人片| 欧美中文字幕久久| 久久国产精品99久久人人澡| 日韩精品一区二区三区四区| 国产资源在线一区| 久久美女艺术照精彩视频福利播放| 青娱乐精品视频在线| 久久精品人人做人人爽97| 大美女一区二区三区| 午夜视频久久久久久| 日韩欧美亚洲国产另类| 国产成人在线免费观看| 国产精品色在线观看| 欧美日韩一级大片网址| 日韩精品乱码免费| 国产日韩欧美a| 91在线看国产| 麻豆国产一区二区| 久久亚洲免费视频| 在线免费不卡电影| 久久精品国产在热久久| 亚洲综合一二区| 91麻豆精品国产91久久久| 99久久精品免费看国产| 亚洲永久免费视频| 久久精品一区四区| 91浏览器在线视频| 久久国产人妖系列| 亚洲视频在线观看三级| 精品理论电影在线| 99久久免费国产| 免费看欧美女人艹b| 欧美国产成人精品| 日韩一二三区不卡| 成人手机电影网| 青娱乐精品在线视频|