国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2024-01-04 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測,網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動(dòng)目標(biāo)防御(MTD)技術(shù)出現(xiàn)了,通過動(dòng)態(tài)地改變攻擊面,有效地對抗日益復(fù)雜和隱蔽的網(wǎng)絡(luò)攻擊。

文章速覽:

1、高級規(guī)避攻擊

2、用移動(dòng)目標(biāo)防御對抗欺騙

常見做法

操作系統(tǒng)和應(yīng)用程序才是真正的戰(zhàn)場

打破游戲規(guī)則

一、高級規(guī)避攻擊

高級規(guī)避攻擊技術(shù)可以反復(fù)修改網(wǎng)絡(luò)攻擊,包括其源、靜態(tài)簽名和行為簽名。這些欺騙手段使傳統(tǒng)的防御機(jī)制力不從心,攻擊者明確地知道他們要攻擊誰,何時(shí)何地,使用什么武器,而防御者卻始終處于不確定狀態(tài)。我們來看一些常見的高級規(guī)避攻擊技術(shù)。

1、多態(tài)性通常被攻擊者用來躲避反病毒軟件的檢測

通過加密惡意軟件的有效載荷(包括代碼和數(shù)據(jù)),攻擊者可以獲得兩大優(yōu)勢:首先,攻擊者可以通過使用多個(gè)加密密鑰輕松生成同一惡意軟件的不同實(shí)例,從而基于簽名的反惡意軟件設(shè)施失去作用。其次,惡意軟件可以繞過更深入的靜態(tài)分析,因?yàn)槠浯a和數(shù)據(jù)是加密的,因此不會(huì)暴露在掃描儀面前。因此防御惡意軟件檢測變得更加復(fù)雜。

2、多態(tài)性和變態(tài)性的目的是躲避自動(dòng)掃描和內(nèi)存掃描

利用混淆技術(shù),惡意軟件的編寫者可以編寫出人類分析人員難以理解的代碼。具體做法是在有效載荷中加入模糊字符串、虛假代碼和復(fù)雜的函數(shù)調(diào)用圖,這些代碼可以在惡意軟件的每個(gè)實(shí)例中隨機(jī)生成。

3、反虛擬機(jī)和反沙箱機(jī)制是另一種先進(jìn)的攻擊方法

沙箱和虛擬機(jī)是惡意軟件分析人員必不可少的工具。這些方法可以檢測惡意軟件是否在虛擬化或沙盒環(huán)境中運(yùn)行。如果檢測到虛擬機(jī)或沙箱,惡意軟件就會(huì)改變其行為,避免任何惡意行為。一旦在真實(shí)系統(tǒng)上執(zhí)行,在被標(biāo)記為良性后,惡意軟件就會(huì)開始其惡意活動(dòng)。

4、反調(diào)試技術(shù)被用來來避免調(diào)試和運(yùn)行時(shí)分析

如果在運(yùn)行過程中,惡意軟件檢測到調(diào)試工具正在運(yùn)行,它就會(huì)改變執(zhí)行路徑,執(zhí)行良性操作。一旦惡意軟件不受運(yùn)行時(shí)檢查,它就會(huì)開始其惡意行為。

5、加密和有針對性的漏洞利用

為了避免被發(fā)現(xiàn),URL模式、主機(jī)服務(wù)器、加密密鑰和漏洞名稱在每次發(fā)送時(shí)都會(huì)改變。這些漏洞利用程序還可以通過限制從同一IP地址訪問漏洞利用程序的次數(shù)來躲避蜜罐。最后,某些類型的攻擊只有在真正的用戶交互(如網(wǎng)頁滾動(dòng))之后才開始利用階段。這樣,攻擊者就能確保在真實(shí)機(jī)器上執(zhí)行,而不是進(jìn)行自動(dòng)動(dòng)態(tài)分析。

二、用移動(dòng)目標(biāo)防御對抗欺騙

然而,攻擊者使用的欺騙技術(shù)也可以被防御者利用來反向平衡。移動(dòng)目標(biāo)防御(MTD)就是這樣一種防御技術(shù)。

(一)常見做法

在實(shí)踐中,移動(dòng)目標(biāo)防御安全主要分為三類:

網(wǎng)絡(luò)級MTD

主機(jī)級MTD

應(yīng)用程序級MTD

1、網(wǎng)絡(luò)級MTD包括多年來開發(fā)的幾種機(jī)制。IP跳轉(zhuǎn)會(huì)改變主機(jī)的IP地址,從而增加攻擊者看到的網(wǎng)絡(luò)復(fù)雜性。后來,這一想法被擴(kuò)展為允許以透明方式保持主機(jī)IP變更。通過保留真實(shí)主機(jī)的IP地址,并將每臺(tái)主機(jī)與一個(gè)虛擬隨機(jī)IP地址關(guān)聯(lián)起來,從而實(shí)現(xiàn)了透明性。有些技術(shù)的目的是在網(wǎng)絡(luò)映射和偵察階段欺騙攻擊者。這些技術(shù)包括使用隨機(jī)端口號、額外開放或關(guān)閉的端口、偽造監(jiān)聽主機(jī)和混淆端口跟蹤。

2、主機(jī)級MTD包括更改主機(jī)和操作系統(tǒng)級資源、命名和配置,以欺騙攻擊者。

3、應(yīng)用程序級MTD包括更改應(yīng)用程序環(huán)境以欺騙攻擊者。

(二)操作系統(tǒng)和應(yīng)用程序

——真正的戰(zhàn)場

移動(dòng)目標(biāo)防御模式打破了攻防雙方之間的不對稱。現(xiàn)在,攻擊者也必須在不確定和不可預(yù)測的情況下行動(dòng)。

相比網(wǎng)絡(luò)級MTD,系統(tǒng)和應(yīng)用程序?qū)用娴腗TD更有效。為了成功發(fā)起攻擊,攻擊者必須收集切實(shí)的情報(bào),并對目標(biāo)操作系統(tǒng)和應(yīng)用程序做出假設(shè)。這些信息需要包括相關(guān)版本、配置、內(nèi)存結(jié)構(gòu)、資源名稱等因素。如果攻擊者將攻擊步驟建立在錯(cuò)誤元素(即使是一個(gè)內(nèi)存地址)的基礎(chǔ)上,攻擊就會(huì)失敗。

(三)打破游戲規(guī)則

Morphisec以攻擊者無法追蹤的方式對應(yīng)用程序和操作系統(tǒng)進(jìn)行環(huán)境修改,從而將移動(dòng)目標(biāo)防御提升到一個(gè)新的水平。因此,對攻擊者而言,每次函數(shù)調(diào)用、地址跳轉(zhuǎn)或資源訪問都有可能失敗,同時(shí)攻擊、其發(fā)起者和來源也會(huì)完全暴露。在這種情況下,攻擊的成本會(huì)急劇上升,而成功的概率則會(huì)下降到接近于零。這些因素加在一起,使得攻擊在實(shí)際和經(jīng)濟(jì)上都不那么可行。

移動(dòng)目標(biāo)防御與基于檢測的保護(hù)模式截然不同。后者必須首先檢測或預(yù)測惡意活動(dòng),才能阻止其發(fā)生。人工智能機(jī)器學(xué)習(xí)確實(shí)能更好、更快地進(jìn)行檢測,但也受到限制,因?yàn)橐獧z測到威脅,需要對威脅有一定程度的了解,且高級閃避攻擊仍具有不可預(yù)測性。而移動(dòng)目標(biāo)防御迫使攻擊者在不確定的戰(zhàn)場上作戰(zhàn),從而徹底改變了沖突規(guī)則。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63407
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24633
  • MTD
    MTD
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    9168
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    重鎧裝光纜:從“被動(dòng)防護(hù)”到“主動(dòng)防御”的進(jìn)化

    傳統(tǒng)重鎧裝光纜側(cè)重物理防護(hù),而新代產(chǎn)品通過材料創(chuàng)新與智能技術(shù)融合,實(shí)現(xiàn)從“被動(dòng)承受”到“主動(dòng)防御”的跨越式發(fā)展。 材料科學(xué)的突破性應(yīng)用 納米復(fù)合鎧裝:將石墨烯納米片摻入不銹鋼帶,使鎧裝層強(qiáng)度提升
    的頭像 發(fā)表于 03-02 10:44 ?28次閱讀

    消費(fèi)電子EMC整改:被動(dòng)應(yīng)對到主動(dòng)防御的技術(shù)進(jìn)階之路

    消費(fèi)電子EMC整改:被動(dòng)應(yīng)對到主動(dòng)防御的技術(shù)進(jìn)階之路|南柯電子
    的頭像 發(fā)表于 12-15 10:12 ?389次閱讀

    消費(fèi)電子EMC整改:助從被動(dòng)修復(fù)到主動(dòng)防御的進(jìn)階之路

    消費(fèi)電子EMC整改:助從被動(dòng)修復(fù)到主動(dòng)防御的進(jìn)階之路|南柯電子
    的頭像 發(fā)表于 12-03 09:52 ?520次閱讀

    華為攜手重慶電信成功完成APT安全防御試點(diǎn)

    “重慶電信”)進(jìn)行聯(lián)合創(chuàng)新,在全球首次基于NetEngine 5000E AI集群路由器和威脅防護(hù)處理板,成功完成APT安全防御驗(yàn)證,標(biāo)志著APT攻擊防御技術(shù)已經(jīng)具備商用能力,網(wǎng)絡(luò)安全防御邁入智能化時(shí)代。
    的頭像 發(fā)表于 12-01 10:38 ?878次閱讀

    單片機(jī)開發(fā)功能安全中編譯器

    的行為將符合開發(fā)人員的意圖。對調(diào)試工具使用的數(shù)據(jù)的“后門”訪問代表了該語言不允許的另一種情況,因此可能會(huì)帶來意想不到的后果。 編譯器優(yōu)化可能對所有這些領(lǐng)域產(chǎn)生重大影響,因?yàn)樗鼈兌疾粚儆诰幾g器供應(yīng)商
    發(fā)表于 12-01 06:44

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域中一種
    發(fā)表于 11-17 16:17

    如何進(jìn)行動(dòng)態(tài)策略的性能測試?

    ,具體步驟如下: 、明確核心性能指標(biāo)(量化測試目標(biāo)) 所有測試圍繞以下可量化指標(biāo)展開,避免模糊判斷: 性能維度 核心指標(biāo) 目標(biāo)值(參考) 測試意義 響應(yīng)性能 狀態(tài)切換總響應(yīng)時(shí)間 ≤1 秒(主電?備用)、≤200ms(應(yīng)急觸發(fā))
    的頭像 發(fā)表于 11-13 17:55 ?2252次閱讀
    如何進(jìn)行<b class='flag-5'>動(dòng)態(tài)</b><b class='flag-5'>策略</b>的性能測試?

    高防服務(wù)器、高防IP、高防CDN:三主流防御方案對比

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊,尤其是DDoS(分布式拒絕服務(wù))攻擊和CC攻擊,已成為網(wǎng)站穩(wěn)定運(yùn)營的主要威脅之。對于企業(yè)而言,如何選擇款合適的防御方案至關(guān)重要。市面上主流的高防產(chǎn)品主要有高防服務(wù)器
    的頭像 發(fā)表于 10-23 10:25 ?1349次閱讀

    高防服務(wù)器對CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫
    的頭像 發(fā)表于 10-16 09:29 ?611次閱讀

    服務(wù)器DDoS防御硬件故障最有效的解決辦法

    針對服務(wù)器 DDoS 防御硬件故障,可采取多維度解決策略是構(gòu)建硬件冗余,采用主備設(shè)備自動(dòng)切換,關(guān)鍵組件配備 N+1 冗余;二是分布式部署,跨地域布局防御節(jié)點(diǎn),通過智能 DNS 分流
    的頭像 發(fā)表于 09-24 11:06 ?469次閱讀

    智能安防應(yīng)用方案:基于LoRa與GPS的主動(dòng)防御系統(tǒng)

    ? ?智能安防應(yīng)用方案:基于LoRa與GPS的主動(dòng)防御系統(tǒng) 、市場背景與方案價(jià)值 1.1 市場需求分析 安防行業(yè)增長 :2023年全球智能安防市場規(guī)模達(dá) 450億美元 ,年復(fù)合增長率 12.5
    的頭像 發(fā)表于 09-02 14:37 ?955次閱讀
    智能安防應(yīng)用方案:基于LoRa與GPS的主動(dòng)<b class='flag-5'>防御</b>系統(tǒng)

    CAN XL安全實(shí)踐:深度防御下的密鑰協(xié)商優(yōu)化

    文章探討了車載通信系統(tǒng)中網(wǎng)絡(luò)整合的關(guān)鍵內(nèi)容和挑戰(zhàn),強(qiáng)調(diào)未來將采用多層安全架構(gòu),包括深度防御和MACsec/CANsec技術(shù)。同時(shí),文章也指出目前車載節(jié)點(diǎn)通信速率較低,凸顯了中低速通信的基礎(chǔ)性地位。
    的頭像 發(fā)表于 05-13 13:28 ?549次閱讀
    CAN XL安全實(shí)踐:深度<b class='flag-5'>防御</b>下的密鑰協(xié)商優(yōu)化

    靈信科技低空無人機(jī)防御系統(tǒng):守護(hù)城市低空安全新力量

    隨著低空空域管理政策不斷優(yōu)化,無人機(jī)的民用與商用價(jià)值日益凸顯。然而,非法“黑飛”行為頻發(fā),給國家安全、公共秩序及重要基礎(chǔ)設(shè)施帶來重大挑戰(zhàn)。面對日益嚴(yán)峻的低空安全形勢,低空無人機(jī)防御系統(tǒng)作為項(xiàng)戰(zhàn)略級
    的頭像 發(fā)表于 04-22 15:30 ?1071次閱讀
    靈信科技低空無人機(jī)<b class='flag-5'>防御</b>系統(tǒng):守護(hù)城市低空安全新力量

    一種高精度動(dòng)態(tài)壓電陶瓷驅(qū)動(dòng)電源

    利用高壓大帶寬MOSFET運(yùn)放和高精度運(yùn)放組成復(fù)合式負(fù)反饋放大電路,設(shè)計(jì)了一種高精度動(dòng)態(tài)壓電陶瓷驅(qū)動(dòng)電源電路圖。
    發(fā)表于 04-14 17:31 ?5次下載

    3000W激光反制無人機(jī)系統(tǒng) - 全天候守護(hù)重點(diǎn)區(qū)域安全防線

    起覆蓋探測、識(shí)別、打擊的全鏈條防御體系,為軍事基地、機(jī)場、能源設(shè)施等重點(diǎn)區(qū)域提供全天候安全防護(hù)。 、核心技術(shù)突破:精準(zhǔn)打擊與智能決策的融合 該系統(tǒng)突破傳統(tǒng)反制手段的局限性,集成多模態(tài)協(xié)同探測網(wǎng)絡(luò)與智能
    發(fā)表于 03-31 10:19