<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    5G網絡被攻擊,并可能導致斷網

    VSole2022-07-09 14:38:49

    • 研究人員提出一種針對5G網絡機器學習算法的攻擊方法,可在不了解目標網絡的情況下成功攻擊,拖慢甚至中止網絡數據流傳輸;
    • 其原理是對網絡數據包做輕微篡改,使得負責流量分類和優先級排序的機器學習算法產生預期外的信息,隨著時間推移逐步改變算法的行為,阻止合法流量傳輸。

    前情回顧

    • RSAC 2022現場:5G面臨“網絡切片攻擊”重大威脅
    • 首個針對6G網絡的攻擊手法曝光:自制簡易器件實現通信竊聽

    7月8日消息,本周發表的一篇研究論文,對5G網絡的安全保護能力提出了質疑。

    位于歐洲中部的列支敦士登大學的學術研究人員稱,只需利用一種極為簡單的網絡干擾策略,惡意黑客就能在毫不知曉內部情況的情況下破壞5G網絡的流量,即便對方部署了先進防御措施。該研究團隊稱,攻擊的關鍵在于使用對抗性機器學習(ML)技術,這類技術不依賴于任何先驗知識或對目標網絡的前期偵察。

    在7月4日發表的研究論文中,該團隊描述了新一代5G網絡可能面臨的一類全新對抗性機器學習攻擊。這篇論文題為《荒野網絡:5G網絡基礎設施面臨對抗性實例》,由Giovanni Apruzzese、Rodion Vladimirov、Aliya Tastemirova和Pavel Laskov共同撰寫。

    隨著5G網絡技術的部署,越來越多設備借此進行流量傳輸,過去傳統的網絡數據包管理方法不再適用。研究人員指出,為了解決這個問題,不少電信運營商開始利用機器學習模型,對流量進行分類和優先級排序。

    事實證明,這些機器學習模型正是5G網絡體系中的軟肋。只要混淆這些模型并重新調整其優先級排序,惡意黑客即可實現流量篡改。研究人員提到,通過利用垃圾流量淹沒網絡,這種名為“近視攻擊”可以“拿下”5G移動設備。

    圖:近視攻擊威脅模型

    研究人員寫道,這種攻擊方式的基本思路是對數據集做出輕微篡改。通過執行一系列簡單操作,如附有額外數據的數據包請求等,機器學習模型將會獲得預期之外的信息。隨著時間推移,這些有毒請求將逐步改變機器學習軟件的行為、阻止合法網絡流量,并最終拖慢甚至中止數據流傳輸。

    雖然這一攻擊手段的真實效果,具體取決于5G網絡類型以及實際部署的機器學習模型,但研究人員的實驗室測試提供了令人心憂的結果。在6次實驗測試中,他們在沒有運營商、基礎設施或機器學習知識的情況下成功了5次。

    Apruzzese在采訪中表示,“只需將垃圾數據附加至網絡數據包中,即可輕松實現攻擊。事實上,其中一次測試甚至證明,即使網絡數據包的有效載荷與目標ML模型毫無關系,攻擊也能獲得成功。”

    從長期來看,這種攻擊手段造成的影響相對沒那么惡劣。但由此引發的服務中斷和網絡傳輸減緩,還是會給那些希望使用5G網絡的用戶帶來困擾。

    研究團隊解釋道,這項研究的最大意義,在于提醒人們必須找到一套更加強大的模型,用于測試和解決未來5G網絡內實際部署的機器學習模型中的種種漏洞。

    圖:論文提出5G機器學習安全評估框架的工作流程

    研究團隊寫道,“5G范式催生出一類新的有害對抗性ML攻擊。這類攻擊的準入門檻較低,而且現有對抗性ML威脅模型無法對其做出定性。此外,這也提醒我們必須對這類漏洞做出主動評估。”

    一段時間以來,對抗性機器學習與人工智能(AI)一直是信息安全社區的關注重點。雖然人們認為野外出現的真實攻擊數量極少,但已經有多位專家警告稱,算法模型可能極易受到有毒數據的影響,最終被惡意黑客玩弄于股掌之間。

    5g網絡機器學習
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵詞5G研究人員提出一種針對5G網絡機器學習算法的攻擊方法,可在不了解目標網絡的情況下成功攻擊,拖慢甚至中
    完全不了解目標網絡,也能成功攻擊
    網絡AI:真正的防御
    2022-03-15 06:34:05
    當前網絡犯罪成本持續攀升,估計從2015年的3萬億美元到2021年6萬億美元,至2025年10.5萬億美元。新冠疫情之前,只有6%的員工在家工作。2020年5月,達到35%。
    6G移動通信網絡將通信的領域邊界從物理世界進一步拓展至數字世界,通過在物理世界和數字世界之間提供即時、高效和智能的超連接來重塑世界,這一趨勢將開啟移動通信的新篇章。6G網絡超大規模的全局性連接將給網絡的運營和管理帶來巨大挑戰,亟待革命性的理論和技術創新。
    美國國家安全局和國土安全部的網絡安全和基礎設施安全局 (CISA) 當地時間10月28日發布了保護5G云基礎設施的一系列指導文件中的第一份,關于保護云原生5G網絡免受旨在通過拆除云基礎設施來破壞信息或拒絕訪問的攻擊的指南。
    一、發展動向熱訊
    下一代工業防火墻,對應英文翻譯為Next Industry Firewall,簡寫為NIFW。下面從技術要求、核心功能、擴展功能和成熟度評估四個方面定義下一代工業防火墻。
    雖然5G在消費市場一夜之間“不香了”,但事實上5G正變得與當初炒作的那樣重要,其面臨的安全威脅也更加嚴峻。 在本周三的RSA2022大會上,德勤公司和弗吉尼亞大學的研究人員發現了針對5G架構基礎組件——網絡切片的潛在攻擊方法。
    5G作為最新一代的移動通信技術,其核心網采用服務化架構,把原來具有多個功能的整體分拆為多個具有獨自功能的個體,使網絡更加靈活。新架構和新技術的引入為通信提供便利的同時,也帶來了新的安全問題。對5G核心網的網元服務安全風險與其檢測方法作了介紹,設計了通過全流量進行5G核心網網元服務異常檢測的原型系統,并闡述了原型系統中各個模塊的技術路線。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类