99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

你以為的安全,真的安全嗎?——擬態(tài)安全,一場關于認知的博弈

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2025-04-14 10:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客的日常工作就像一場精心策劃的“入室盜竊”。首先“踩點”——掃描目標系統的端口、分析網絡流量、研究系統架構找出漏洞,但如果黑客發(fā)現系統會“變臉”,今天Windows,明天變成Linux,剛研究完一種系統漏洞,結果目標系統已經“變身”了,那么還能成功得手嘛?這就是擬態(tài)安全所帶來的防護體系。


擬態(tài)安全是什么?

擬態(tài)安全是一種基于動態(tài)異構冗余架構(DHR)的主動防御技術,是由中國工程院鄔江興院士根據擬態(tài)章魚仿生學原理提出,旨在通過構建一個動態(tài)、異構、冗余的系統環(huán)境,使攻擊者難以找到并利用系統的漏洞,從而提升系統的安全性。

wKgZPGf8dqWAbZv7AAEzIfO_18E171.png

動態(tài)異構冗余架構(DHR)圖

DHR架構主要由以下幾個關鍵組件構成:

異構執(zhí)行體:

多個功能相同但實現方式不同的執(zhí)行體(如不同的硬件、操作系統、應用程序版本等。

每個執(zhí)行體獨立運行,具有不同的漏洞和攻擊面。


輸入代理:

負責動態(tài)調整執(zhí)行體的運行狀態(tài)和資源配置。

根據策略或環(huán)境變化,隨機選擇或輪換執(zhí)行體。


多模裁決:

對多個執(zhí)行體的輸出進行比較,通過多數表決或一致性檢查來判斷結果的正確性。

如果某個執(zhí)行體被攻擊或失效,其異常輸出會被識別并排除。


負反饋控制器

根據裁決結果和系統狀態(tài),動態(tài)調整執(zhí)行體的配置或切換執(zhí)行體。

提供系統自適應的能力,增強抗攻擊性。


讓我們用老演員王總和小李出場,用一個生動的案例展示動態(tài)異構冗余架構的核心運作原理。

wKgZPGf8dq-APxWzAAFGngkTlzQ391.png

王總到某高級酒店宴請客戶,特別吩咐接待要“少油少鹽”,并安排了三位廚師同時制作。完成后,廚師AB的菜品完全符合,但廚師C的菜品鹽分超標。根據DHR結構的原則,只要有一個子系統(廚師)的輸出結果不符合要求,整個流程就必須重新開始。所以試菜員果斷全部打回,要求重新制作,并且將此情況匯報給餐廳經理,餐廳經理決定廚師C被暫時調離崗位,由備用廚師D(一位擅長健康飲食的米其林星級廚師)接替。之所以如此苛刻,是因為擬態(tài)安全的核心邏輯是:只有所有子系統的輸出結果一致且可靠,才能確保最終結果的絕對安全性。


這個案例正是揭示了擬態(tài)安全中DHR結構的強大之處:

動態(tài)性:

通過隨機檢查和動態(tài)調整,確保每一道菜品都符合標準。

異構性:

不同的廚師采用不同的烹飪風格,提高菜品的多樣性和可靠性。

冗余性:

即使某位廚師的菜品出現問題,系統也能通過替換和重置確保最終結果的絕對可靠



可以說,DHR結構就像為餐廳構建了一道“三重美味保險”,讓每一位顧客都能享受到完美的用餐體驗。


擬態(tài)安全如何進行未知攻擊的檢測?

擬態(tài)安全的核心優(yōu)勢之一就是不依賴于傳統特征庫來檢測威脅流量,擬態(tài)安全的判斷邏輯并不是直接分析流量本身(比如檢查數據包內容或匹配特征庫),而是通過多個異構子系統的輸出結果比對來間接判斷流量是否安全,系統會實時比對這些子系統的輸出結果。

如果所有子系統的輸出結果一致,則認為流量是安全的;如果某個子系統的輸出結果與其他子系統不一致,則認為流量可能存在威脅。就算遇到現在讓大家比較頭疼的0day攻擊,擬態(tài)安全防護體系也可以通過多個子系統分析結果,一旦某一個系統處理結果與其他不一致,我們就判定遭受了攻擊,立馬將其進行隔離,后期通過分析子系統的異常行為,系統可以識別出0day攻擊的特征,融合人工智能和大數據技術進行自學習,為未來的防御提供參考。


擬態(tài)安全是否可以和零信任聯動?

零信任安全+擬態(tài)安全其實是1+1>2的一個過程,從用戶訪問的角度出發(fā),零信任核心理念是永不信任,始終驗證,會對于訪問者的終端、身份、行為進行安全基線評估,并要求進行多因素認證,攻擊者無法通過驗證,登錄失敗,如果攻擊者通過一些手段繞過了零信任系統,那么等待著他的就是帶有動態(tài)異構冗余架構的擬態(tài)安全防御系統,擬態(tài)安全通過結果一致性比對,檢測到數據訪問的異常行為,并立即隔離受影響的子系統,將威脅進行無縫攔截,敏感數據安然無恙。

擬態(tài)安全通過結果一致性比對檢測威脅,零信任通過持續(xù)驗證和日志分析檢測異常行為,兩者結合可以提高威脅檢測的準確性和及時性,這兩者的結合標志著網絡安全的“終極形態(tài)”,這樣的融合模式不僅能夠應對已知攻擊,還能有效防御未知攻擊,甚至預測和預防未來的威脅。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    萬物智聯時代的安全革命:RT-Thread睿賽德邀您參加博觀講壇第期 | 活動預告

    午開展博觀講壇第期,以“筑牢安全基座,智啟萬物互聯”為主題,開啟一場關于軟件安全未來的深度對話。本次講壇聚焦數據
    的頭像 發(fā)表于 07-15 11:13 ?248次閱讀
    萬物智聯時代的<b class='flag-5'>安全</b>革命:RT-Thread睿賽德邀您參加博觀講壇第<b class='flag-5'>一</b>期 | 活動預告

    鋰電池熱失控原理及安全檢測技術解析

    的影響尚未完全量化。 創(chuàng)新方向展望: 智能傳感集成:開發(fā)柔性熱電偶與光纖傳感器,實現電池包內部溫度實時映射; 數字孿生技術:結合AI算法預測熱失控傳播路徑,優(yōu)化熱管理設計。 更多關于菲尼克斯檢測設備的最新應用:解決方案|為預制艙式儲能系統做“體檢”:構建全場景
    發(fā)表于 05-12 16:51

    主動安全和被動安全,誰在事故中發(fā)揮作用更關鍵?

    [首發(fā)于智駕最前沿微信公眾號]看到關于主動安全和被動安全在事故中作用的討論,感覺非常有意思。其實隨著自動駕駛和高級駕駛輔助系統(ADAS)的不斷成熟,汽車
    的頭像 發(fā)表于 05-10 15:15 ?808次閱讀

    汽車安全技術全面解析#主動安全、被動安全和ADAS

    汽車安全技術包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統 通過傳感器和智能算法在事故發(fā)生前對危險進行感知并主動干預; 被動
    的頭像 發(fā)表于 05-10 15:15 ?2411次閱讀
    汽車<b class='flag-5'>安全</b>技術全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS

    直流充電安全測試負載方案解析

    專業(yè)化的安全測試負載方案進行系統性驗證。本文針對直流充電安全測試需求,深入解析關鍵技術及實施方案。 、安全測試的核心挑戰(zhàn) 故障場景多樣性 需模擬充電過程中的12類典型故障(如絕緣失效
    發(fā)表于 03-13 14:38

    動態(tài) | 芯森電子開展ISO45001職業(yè)健康安全管理體系培訓

    ,芯森電子在公司內部成功舉辦了一場ISO45001職業(yè)健康安全管理體系培訓活動。ISO45001是全球首個職業(yè)健康安全國際標準,旨在幫助企業(yè)建立、實施、保持并持續(xù)改
    的頭像 發(fā)表于 02-28 13:24 ?489次閱讀
    動態(tài) | 芯森電子開展ISO45001職業(yè)健康<b class='flag-5'>安全</b>管理體系培訓

    智能安全配電裝置在單位食堂中的應用

    安全配置在該場所中的應用做下簡單探討。安科瑞任運業(yè)+15021601437 關鍵詞:單位食堂;電氣火災;智能安全配電裝置 0.引言 近幾年,隨著我國經濟的飛速發(fā)展,食堂餐飲也經歷了一場變革,越來越多的電器走進了單位食堂中,實現了
    的頭像 發(fā)表于 11-04 09:31 ?465次閱讀
    智能<b class='flag-5'>安全</b>配電裝置在單位食堂中的應用

    深信服發(fā)布安全GPT4.0數據安全大模型

    近日,深信服在數據安全領域邁出了重要步,正式發(fā)布了安全GPT4.0數據安全大模型。這創(chuàng)新的大模型技術,旨在為用戶提供更高效、精準的數據
    的頭像 發(fā)表于 10-29 11:12 ?611次閱讀

    安全

    菜鳥提問:有沒有大佬講下齊納安全柵的電路呀
    發(fā)表于 10-12 15:43

    如何選擇最適合安全光幕與安全光柵廠家

    安全設備,我們將深入探討這兩種設備的特點、應用場景以及如何選擇合適的廠家。、什么是安全光幕和安全光柵?1.安全光幕XAORI驍銳
    的頭像 發(fā)表于 09-25 09:57 ?560次閱讀
    如何選擇最適合<b class='flag-5'>你</b>的<b class='flag-5'>安全</b>光幕與<b class='flag-5'>安全</b>光柵廠家

    TRIZ在充電樁安全中的應用探究

    在當今電動汽車日益普及的時代,充電樁的安全問題至關重要。TRIZ(發(fā)明問題解決理論)可以為提升充電樁的安全性提供強大助力。具體步驟如深圳天行健企業(yè)管理咨詢公司下文所述: 、充電樁
    的頭像 發(fā)表于 09-06 15:43 ?567次閱讀

    匯頂科技新安全芯片榮獲CC EAL6+安全認證

    在科技安全領域再傳捷報,匯頂科技宣布其最新代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認證的桂冠,此舉不僅標志著該產品在國內同類市場中
    的頭像 發(fā)表于 08-21 10:50 ?1038次閱讀

    聚焦熱點:老舊小區(qū)安全用電改造

    隨著城市化進程的加速推進,人員密集場所和九小所等老舊建筑面臨著日益嚴峻的電氣火災風險。為了筑牢安全防線,保障人民群眾的生命財產安全,一場針對老舊建筑的電氣火災提前預警改造工程正悄然展
    的頭像 發(fā)表于 07-31 17:17 ?489次閱讀

    養(yǎng)殖環(huán)境安全和斷電監(jiān)測告警物聯網系統解決方案

    安全和設備用電穩(wěn)定,成為管理人員注重解決的問題之。 對此,數之能提供套的養(yǎng)殖環(huán)境安全和斷電監(jiān)測告警物聯網系統解決方案,旨在提升養(yǎng)殖
    的頭像 發(fā)表于 07-26 15:59 ?583次閱讀

    安全送料收發(fā)體手環(huán)光幕

    安全光幕
    jf_31892182
    發(fā)布于 :2024年07月20日 08:38:32