哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

你以為的安全,真的安全嗎?——擬態(tài)安全,一場關(guān)于認(rèn)知的博弈

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2025-04-14 10:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客的日常工作就像一場精心策劃的“入室盜竊”。首先“踩點(diǎn)”——掃描目標(biāo)系統(tǒng)的端口、分析網(wǎng)絡(luò)流量、研究系統(tǒng)架構(gòu)找出漏洞,但如果黑客發(fā)現(xiàn)系統(tǒng)會(huì)“變臉”,今天Windows,明天變成Linux,剛研究完一種系統(tǒng)漏洞,結(jié)果目標(biāo)系統(tǒng)已經(jīng)“變身”了,那么還能成功得手嘛?這就是擬態(tài)安全所帶來的防護(hù)體系。


擬態(tài)安全是什么?

擬態(tài)安全是一種基于動(dòng)態(tài)異構(gòu)冗余架構(gòu)(DHR)的主動(dòng)防御技術(shù),是由中國工程院鄔江興院士根據(jù)擬態(tài)章魚仿生學(xué)原理提出,旨在通過構(gòu)建一個(gè)動(dòng)態(tài)、異構(gòu)、冗余的系統(tǒng)環(huán)境,使攻擊者難以找到并利用系統(tǒng)的漏洞,從而提升系統(tǒng)的安全性。

wKgZPGf8dqWAbZv7AAEzIfO_18E171.png

動(dòng)態(tài)異構(gòu)冗余架構(gòu)(DHR)圖

DHR架構(gòu)主要由以下幾個(gè)關(guān)鍵組件構(gòu)成:

異構(gòu)執(zhí)行體:

多個(gè)功能相同但實(shí)現(xiàn)方式不同的執(zhí)行體(如不同的硬件、操作系統(tǒng)、應(yīng)用程序版本等。

每個(gè)執(zhí)行體獨(dú)立運(yùn)行,具有不同的漏洞和攻擊面。


輸入代理:

負(fù)責(zé)動(dòng)態(tài)調(diào)整執(zhí)行體的運(yùn)行狀態(tài)和資源配置。

根據(jù)策略或環(huán)境變化,隨機(jī)選擇或輪換執(zhí)行體。


多模裁決:

對多個(gè)執(zhí)行體的輸出進(jìn)行比較,通過多數(shù)表決或一致性檢查來判斷結(jié)果的正確性。

如果某個(gè)執(zhí)行體被攻擊或失效,其異常輸出會(huì)被識別并排除。


負(fù)反饋控制器

根據(jù)裁決結(jié)果和系統(tǒng)狀態(tài),動(dòng)態(tài)調(diào)整執(zhí)行體的配置或切換執(zhí)行體。

提供系統(tǒng)自適應(yīng)的能力,增強(qiáng)抗攻擊性。


讓我們用老演員王總和小李出場,用一個(gè)生動(dòng)的案例展示動(dòng)態(tài)異構(gòu)冗余架構(gòu)的核心運(yùn)作原理

wKgZPGf8dq-APxWzAAFGngkTlzQ391.png

王總到某高級酒店宴請客戶,特別吩咐接待要“少油少鹽”,并安排了三位廚師同時(shí)制作。完成后,廚師AB的菜品完全符合,但廚師C的菜品鹽分超標(biāo)。根據(jù)DHR結(jié)構(gòu)的原則,只要有一個(gè)子系統(tǒng)(廚師)的輸出結(jié)果不符合要求,整個(gè)流程就必須重新開始。所以試菜員果斷全部打回,要求重新制作,并且將此情況匯報(bào)給餐廳經(jīng)理,餐廳經(jīng)理決定廚師C被暫時(shí)調(diào)離崗位,由備用廚師D(一位擅長健康飲食的米其林星級廚師)接替。之所以如此苛刻,是因?yàn)閿M態(tài)安全的核心邏輯是:只有所有子系統(tǒng)的輸出結(jié)果一致且可靠,才能確保最終結(jié)果的絕對安全性。


這個(gè)案例正是揭示了擬態(tài)安全中DHR結(jié)構(gòu)的強(qiáng)大之處:

動(dòng)態(tài)性:

通過隨機(jī)檢查和動(dòng)態(tài)調(diào)整,確保每一道菜品都符合標(biāo)準(zhǔn)。

異構(gòu)性:

不同的廚師采用不同的烹飪風(fēng)格,提高菜品的多樣性和可靠性。

冗余性:

即使某位廚師的菜品出現(xiàn)問題,系統(tǒng)也能通過替換和重置確保最終結(jié)果的絕對可靠



可以說,DHR結(jié)構(gòu)就像為餐廳構(gòu)建了一道“三重美味保險(xiǎn)”,讓每一位顧客都能享受到完美的用餐體驗(yàn)。


擬態(tài)安全如何進(jìn)行未知攻擊的檢測?

擬態(tài)安全的核心優(yōu)勢之一就是不依賴于傳統(tǒng)特征庫來檢測威脅流量,擬態(tài)安全的判斷邏輯并不是直接分析流量本身(比如檢查數(shù)據(jù)包內(nèi)容或匹配特征庫),而是通過多個(gè)異構(gòu)子系統(tǒng)的輸出結(jié)果比對來間接判斷流量是否安全,系統(tǒng)會(huì)實(shí)時(shí)比對這些子系統(tǒng)的輸出結(jié)果。

如果所有子系統(tǒng)的輸出結(jié)果一致,則認(rèn)為流量是安全的;如果某個(gè)子系統(tǒng)的輸出結(jié)果與其他子系統(tǒng)不一致,則認(rèn)為流量可能存在威脅。就算遇到現(xiàn)在讓大家比較頭疼的0day攻擊,擬態(tài)安全防護(hù)體系也可以通過多個(gè)子系統(tǒng)分析結(jié)果,一旦某一個(gè)系統(tǒng)處理結(jié)果與其他不一致,我們就判定遭受了攻擊,立馬將其進(jìn)行隔離,后期通過分析子系統(tǒng)的異常行為,系統(tǒng)可以識別出0day攻擊的特征,融合人工智能和大數(shù)據(jù)技術(shù)進(jìn)行自學(xué)習(xí),為未來的防御提供參考。


擬態(tài)安全是否可以和零信任聯(lián)動(dòng)?

零信任安全+擬態(tài)安全其實(shí)是1+1>2的一個(gè)過程,從用戶訪問的角度出發(fā),零信任核心理念是永不信任,始終驗(yàn)證,會(huì)對于訪問者的終端、身份、行為進(jìn)行安全基線評估,并要求進(jìn)行多因素認(rèn)證,攻擊者無法通過驗(yàn)證,登錄失敗,如果攻擊者通過一些手段繞過了零信任系統(tǒng),那么等待著他的就是帶有動(dòng)態(tài)異構(gòu)冗余架構(gòu)的擬態(tài)安全防御系統(tǒng),擬態(tài)安全通過結(jié)果一致性比對,檢測到數(shù)據(jù)訪問的異常行為,并立即隔離受影響的子系統(tǒng),將威脅進(jìn)行無縫攔截,敏感數(shù)據(jù)安然無恙。

擬態(tài)安全通過結(jié)果一致性比對檢測威脅,零信任通過持續(xù)驗(yàn)證和日志分析檢測異常行為,兩者結(jié)合可以提高威脅檢測的準(zhǔn)確性和及時(shí)性,這兩者的結(jié)合標(biāo)志著網(wǎng)絡(luò)安全的“終極形態(tài)”,這樣的融合模式不僅能夠應(yīng)對已知攻擊,還能有效防御未知攻擊,甚至預(yù)測和預(yù)防未來的威脅。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代助力企業(yè)打造AI安全基礎(chǔ)設(shè)施

    3月26日,備受關(guān)注的全球網(wǎng)絡(luò)安全盛會(huì)RSAC 2026在舊金山落下帷幕。作為全球網(wǎng)絡(luò)安全行業(yè)的創(chuàng)新風(fēng)向標(biāo),大會(huì)吸引了40000+來自全球各地的安全從業(yè)者,圍繞著“社區(qū)的力量(The Power of Community)”這
    的頭像 發(fā)表于 04-10 14:15 ?243次閱讀

    預(yù)期功能安全是什么?(上)

    響應(yīng)可接受”的評估所使用的證據(jù)來源于第9~11章中的驗(yàn)證活動(dòng),以提供其可接受性的最終評估依據(jù)。 2.“可接受性”的評估依據(jù)為第6章中定義的“接受準(zhǔn)則”。 **下篇將更新 **SOTIF各階段活動(dòng)簡介,將為詳細(xì)拆解,敬請期待! 以上為本次技術(shù)分享,后續(xù)相關(guān)專題文章將持續(xù)
    發(fā)表于 04-10 09:21

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個(gè)全球統(tǒng)的網(wǎng)絡(luò)安全工程國際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    功能安全ISO26262是什么?(

    解/安全分析 Part 10 → 指南 Part 11 → 半導(dǎo)體相關(guān)的功能安全內(nèi)容 Part 12 → 摩托車相關(guān)的功能安全內(nèi)容 標(biāo)準(zhǔn)本質(zhì) 功能安全的本質(zhì)實(shí)際上就是
    發(fā)表于 04-02 14:55

    AT32F011系列安全庫區(qū)的應(yīng)用

    必須以扇區(qū)為單位進(jìn)行燒錄,且起始地址必須與主閃存地址或者擴(kuò)展 區(qū)地址對齊; · 中斷向量表是數(shù)據(jù)型態(tài)且通常會(huì)被放置在閃存的第扇區(qū)(扇區(qū)0)內(nèi),請勿將閃存的 第扇區(qū)設(shè)定為安全庫區(qū)的指令區(qū);
    發(fā)表于 01-30 14:20

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪種更難防范?
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲的敏感信息、篡改硬件電路等。些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    傳統(tǒng)檢漏VS紅外熱成像:一場效率與安全的革命性跨越

    在工業(yè)生產(chǎn)、能源輸送、環(huán)境監(jiān)測等眾多領(lǐng)域,氣體泄漏檢測是保障安全、控制成本、保護(hù)環(huán)境的關(guān)鍵環(huán)節(jié)。傳統(tǒng)檢漏方法與紅外熱成像檢漏技術(shù)作為兩大主流手段,在效率與安全性上呈現(xiàn)出天壤之別,紅外熱成像技術(shù)的出現(xiàn),無疑是一場革命性的跨越。
    的頭像 發(fā)表于 11-10 16:55 ?1064次閱讀
    傳統(tǒng)檢漏VS紅外熱成像:<b class='flag-5'>一場</b>效率與<b class='flag-5'>安全</b>的革命性跨越

    華為亮相2025城市大安全AI產(chǎn)業(yè)發(fā)展峰會(huì)

    11月5日,由宜興市大數(shù)據(jù)發(fā)展有限公司與華為技術(shù)有限公司聯(lián)合主辦的一場聚焦人工智能與城市安全深度融合的行業(yè)盛會(huì):“共聚AI泛生態(tài) 智啟產(chǎn)業(yè)新未來——城市大安全AI產(chǎn)業(yè)發(fā)展峰會(huì)暨華為中國行2025江蘇站”,在江蘇宜興舉辦。
    的頭像 發(fā)表于 11-10 14:38 ?973次閱讀

    游樂智能斷路器設(shè)備:讓游樂用電更聰明、更安全

    安全事故。所以啊,用電安全,真的不能馬虎! 現(xiàn)在,某公司推出了款專門為游樂打造的“智能斷路器設(shè)備”,聽起來好像挺高大上,其實(shí)說白了,就是
    的頭像 發(fā)表于 10-29 09:59 ?375次閱讀

    【節(jié)能學(xué)院】校園智慧安全用電整體解決方案:從監(jiān)測到防控的電氣安全保障

    、背景電力系統(tǒng)的安全保障直是學(xué)校不可忽視的內(nèi)容。因?yàn)橛秒妴栴}引起的火災(zāi),不僅會(huì)造成財(cái)產(chǎn)損失,還會(huì)釀成慘劇。一場場火災(zāi)事故發(fā)生的背后,是
    的頭像 發(fā)表于 10-17 08:02 ?612次閱讀
    【節(jié)能學(xué)院】校園智慧<b class='flag-5'>安全</b>用電整體解決方案:從監(jiān)測到防控的電氣<b class='flag-5'>安全</b>保障

    筑牢校園安全防線:智慧化電氣火災(zāi)預(yù)防與用電安全方案

    ??、背景 電力系統(tǒng)的安全保障直是學(xué)校不可忽視的內(nèi)容。因?yàn)橛秒妴栴}引起的火災(zāi),不僅會(huì)造成財(cái)產(chǎn)損失,還會(huì)釀成慘劇。一場場火災(zāi)事故發(fā)生的背后,是
    的頭像 發(fā)表于 10-16 16:35 ?648次閱讀
    筑牢校園<b class='flag-5'>安全</b>防線:智慧化電氣火災(zāi)預(yù)防與用電<b class='flag-5'>安全</b>方案

    軒轅智駕出席越野安全生態(tài)聯(lián)盟成立大會(huì)

    近日,一場關(guān)于越野安全與科技融合的盛會(huì),在武漢高德紅外隆重啟幕。
    的頭像 發(fā)表于 09-26 10:40 ?733次閱讀

    干貨分享 | 功能安全常見疑難問題匯總

    安全干貨SafetyQ&A“功能安全常見疑難問題解答”在智能駕駛及新能源汽車的飛速發(fā)展之下,功能安全已成為繞不開的關(guān)鍵領(lǐng)域。然而在實(shí)際應(yīng)用中,直面臨著諸多問題和挑戰(zhàn)。前不久,磐時(shí)舉辦
    的頭像 發(fā)表于 09-05 16:21 ?2466次閱讀
    干貨分享 | 功能<b class='flag-5'>安全</b>常見疑難問題匯總
    图片| 济源市| 牙克石市| 轮台县| 湄潭县| 辽阳市| 仁化县| 冀州市| 武陟县| 民丰县| 江阴市| 英山县| 道孚县| 南皮县| 上饶县| 汕尾市| 开阳县| 玉树县| 临漳县| 黑山县| 绥化市| 安庆市| 滕州市| 济源市| 泗洪县| 海盐县| 永新县| 中山市| 郎溪县| 绥阳县| 常山县| 商南县| 达孜县| 四会市| 芦溪县| 江都市| 大同市| 乳源| 琼结县| 招远市| 环江|