要闻
您现在的位置:首页 > 要闻 > 计算机科学家的新工具欺骗了黑客共享密钥以提高网络安全性
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

计算机科学家的新工具欺骗了黑客共享密钥以提高网络安全性

发布时间:2020/02/29 要闻 浏览次数:692

 
德克萨斯大学达拉斯分校的计算机科学家开发了一种新的网络安全防御方法,而不是阻止黑客,实际上欢迎他们。
这种称为DEEP-Dig(DEcEPtion DIGging)的方法可将入侵者引诱到诱饵站点,以便计算机可以从黑客的战术中学习。然后,该信息用于训练计算机识别并阻止将来的攻击。
UT达拉斯的研究人员在12月于波多黎各举行的年度计算机安全应用会议上,发表了一篇关于他们的工作的论文“通过Crook-Sourcing改进入侵检测器”。他们在1月的夏威夷国际系统科学大会上发表了另一篇论文《使用深度学习自动进行网络欺骗评估》。
DEEP-Dig推动了迅速发展的网络安全领域,即欺骗技术,该技术涉及为黑客设置陷阱。研究人员希望这种方法对国防组织特别有用。
尤金·麦克德莫特(Eugene McDermott)计算机科学教授凯文·哈姆伦(Kevin Hamlen)博士说:“有些罪犯一直在试图攻击我们的网络,通常我们认为这是消极的事情。” “与其阻止他们,不如说我们可以做的就是将这些攻击者看作是一种免费的劳力。它们正在向我们提供有关恶意攻击的数据。它是一种备受珍视的免费数据。”
该方法旨在解决将人工智能用于网络安全的主要挑战:训练计算机以检测入侵者所需的数据短缺。数据不足是由于隐私问题。 Gbadebo Ayoade MS’14,Ph.D.’19说,更好的数据将意味着更好的检测攻击的能力,他在最近的会议上介绍了这一发现。
宝洁公司(Procter&Gamble Co)的数据科学家阿约德说:“我们正在利用黑客提供的数据来训练机器,以识别攻击。我们正在利用欺骗手段获取更好的数据。”
黑客通常以最简单的技巧开始,然后使用日益复杂的策略。但是大多数网络防御程序都试图在任何人都无法监视入侵者技术之前破坏入侵者。 DEEP-Dig将为研究人员提供一个深入了解黑客方法的窗口,使他们进入充斥着虚假信息的诱饵站点。 UT达拉斯大学计算机科学教授Latifur Khan博士说,诱骗站点对入侵者而言似乎是合法的。
可汗说:“攻击者会感到自己很成功。”
根据经济顾问委员会提交给白宫的一份报告,政府机构,企业,非营利组织和个人面临着持续不断的网络攻击威胁,2016年网络攻击给美国经济造成的损失超过570亿美元。
随着黑客策略的改变,DEEP-Dig可以帮助网络安全防御系统跟上他们的新技巧。
可汗说:“这是一场无尽的比赛。”
尽管DEEP-Dig的目标是使聪明的黑客超越,但如果黑客意识到自己已进入诱饵站点并试图欺骗该程序,是否有可能笑到最后?
哈姆伦说,也许吧。但是这种可能性并不会让他担心。
“到目前为止,我们发现这是行不通的。当攻击者试图继续前进时,防御系统只会学习黑客如何隐藏自己的踪迹,” Hamlen说。 “对我们来说,这是双赢的局面。”