<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ASM技術篇:人工智能在攻擊面管理中的應用

    VSole2022-02-21 21:40:36

    概述

    近些年來,隨著網絡攻防對抗不斷演化升級,人工智能在網絡空間安全領域的應用也逐步展開。人工智能因其智能化與自動化的識別及處理能力、強大的數據分析能力,已成為網絡攻防的核心關鍵技術之一,并持續為自動化網絡攻防提供助力。

    在攻擊面管理中,一些場景已經充分應用了人工智能技術;同時還有一些人工智能的應用場景處于探索發展階段,例如人工智能在指紋識別、路徑決策、攻擊過程數據的分析等,今天我們來對這些尚處于探索階段的應用先睹為快。

    人工智能在指紋識別方面的應用

    網絡資產探測識別指追蹤、掌握網絡資產情況的過程。從安全攻擊的角度看,網絡資產探測識別可用于滲透(或攻擊)前的信息收集,了解目標網絡內主機的操作系統類型、開放端口以及所運行的應用程序類型與版本信息。準確掌握目標網絡的安全狀況,有助于選取高效的攻擊方法。

    在網絡資產探測識別的人工智能應用方面,華云安引入機器學習、深度學習等方法進行操作系統指紋識別,可以在較短時間,實現基于協議棧指紋的操作系統被動識別,大幅提高未精確匹配指紋的識別率,從而彌補和提高基于規則庫的操作系統指紋識別速度和準確性。

    常用的操作系統指紋識別特征有:IP頭中的總長度(toG tallength)、標志(ID)、是否分片(DF)、生存時間(TTL)字段等,TCP頭中的可選項,TCP 頭部的窗口大小(wsize)、可選項等,以及ICMP、UDP協議指紋、SYN-ACK 包重傳時延等。

    在匹配方法上,除了最基礎的精確匹配外,考慮到網絡延時、動態配置等現實因素,類似正則表達式的模糊匹配方法也被廣泛應用,如目前最新版的 p0fv3指紋庫將操作系統指紋分為兩類(specified,generic),增加了用于模糊匹配的g類,在s類無法精確匹配的情況下,為避免直接給出未知的結果,對 mss,wsize,scale等字段均允許使用“?”進行模糊匹配,進而粗略地給出目標操作系統所屬的大類;SinFP中的啟發式匹配機制也是一種分層次的模糊匹配。

    使用機器學習模型對操作系統屬性值(端口、IPID、TTL、Do not Fragment、MSS、No operation、Selective Acknowledgement、Window scale 和 Window size等等參數)進行分類訓練,以 94% 的概率正確識別操作系統,進而提高指紋識別規則匹配的檢出率和準確率等。同時還有些其他問題未得到解決,如由于各個操作系統版本使用相同屬性值的問題,無法對版本進行具體分類預測等。

    人工智能在路徑決策方面的應用

    智能決策技術主要包含智能路徑決策和智能攻擊決策,采用強化學習等技術,即根據目標資產的操作系統、資產承載的應用,資產與其他資產的互聯情況,資產所在的網絡環境、漏洞、漏洞利用的易用性、漏洞利用的穩定性、漏洞利用的隱秘性、攻擊過程產生的可用數據以及平臺指令等等參數通過強化學習模型(Q-learning+其他)和多層多區域異步的Asynchronous Advantage Actor-Critic強化學習算法進行路徑決策以及攻擊決策。

    智能模型所需要關鍵數據如下:

    主機關鍵信息:IP地址、開放端口、服務及版本號、操作系統及版本號、MAC地址、網卡信息

    漏洞關鍵信息:漏洞編號(CVE)、漏洞類型、風險等級、CVSS、漏洞影響、漏洞年份、PoC、Exp、利用難易度、利用的穩定性、利用的隱秘性、權限、是否可以獲取二次利用數據等等

    操作系統信息:操作系統類型、系統版本

    應用系統關鍵信息:應用系統、系統版本、系統類型、系統覆蓋面

    網絡關鍵信息:網絡位置、與其他資產互聯情況 

    人工智能在數據分析方面的應用

    在攻擊利用過程中Bot會產生一些數據,除上述五類數據外,還會從目標機器上二次信息收集,例如賬號/密碼、hash、域控相關、目標機器上存儲的可二次利用的數據等等,以上數據回傳到靈刃?Ai.Bot 智能化滲透攻防系統上,靈刃平臺的上不同功能的數據分析模型引擎對以上類型的數據分別進行處理、分析、訓練、再處理、預測、決策等最后形成指令或者數據,為Bot進行下一步的攻擊/測試提供決策、信息、數據支撐;同時Bot對目標進行下一步行動時獲取的數據/信息再次回傳至平臺,如此相輔相成,從而實現Bot漏洞組合智能化或者自動化,自我調優、自適應新環境、智能攻擊決策、智能路徑決策。


    人工智能指紋識別
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在攻擊面管理中,例如人工智能指紋識別、路徑決策、攻擊過程數據的分析等,我們來對這些尚處于探索階段的應用先睹為快。
    近日,記者從浙江工業大學獲悉,該校計算機科學與技術學院梁榮華教授團隊與公安部第一研究所合作,研發出了新一代手指內部多模態生物特征采集技術和相應儀器設備,可獲得手指皮膚表面下1至3毫米深度的信息,采集到包含內部指紋的高分辨率三維皮下結構信息,既為指紋識別安全增加防御屏障,也解決了指紋信息采集效果不佳等痛點。相關研究成果刊登于《IET圖像處理》。
    介紹了基于人工智能的人臉識別技術應用和發展現狀及其在終端領域的應用,分析了人臉識別中人工智能面臨的安全挑戰,研究了人臉識別技術的安全要求,提出了關于評估體系的思考。
    2020 年 1 月,歐盟《人工智能白皮書》草案擬禁止未來 3 至 5 年在公共場所使用 人臉識別技術, 在同年 2 月正式發布的文件中最終刪除了這一禁令。究其原因, 歐盟擬推出 該禁令是因為公共場所人臉識別的特殊性對歐盟所倡導的用戶基本權利構成了挑戰;歐洲因 其歷史記憶, 對人臉識別技術可能產生的歧視等風險更為敏感;現有的法律及技術都無法提 供良好的解決方案。歐盟最終刪除了這一禁令, 則是因為技
    生物識別認證的創新應用與產業發展 生物識別既是重要的模式識別和計算機視覺學科前沿方向,也是人工智能落地最快和商業市場規模最大的主要方向之一,然而,生物識別涉及各攸關方利益、隱私、道德、法律等問題,也必然引發廣泛關注。
    一名用戶將自己的86萬元積蓄存入了光大銀行。開通手機銀行功能后,存入了10萬元錢。文惠對存款被盜一事毫不知情。但為時已晚,在8月3日-8月10日之間,存款已被盜刷。在該案件中,光大銀行因沒能保障客戶存取款交易安全不受非法侵害,被判全責。截至目前,距離存款被盜刷已有一年多時間。目前尚無法確定嫌疑人身份,大概率是在緬甸附近。也就是說, 除交易密碼泄露以外,文惠的短信驗證碼也可能已被竊取。
    刷臉支付、刷臉打卡、刷臉門禁……近年來,人臉識別作為一項新的信息技術在各領域得到廣泛應用,同時因此產生的個人信息侵權糾紛也隨之而來。
    當地時間8月12日,素有安全界“奧斯卡”之稱的世界頂級黑客大會DEFCON在美國拉斯維加斯盛大啟幕。作為世界網絡安全頂級盛會之一,DEFCON大會吸引了全球安全領軍企業及頂級安全專家、安全愛好者出席,被譽為“世界最大的黑客Party”。
    2022年RSA大會的主題是“轉型”,這也代表著網絡安全行業正在發生變化,其中,一個較為明顯的領域就是在端點安全。在今年參加RSA大會的30多家端點安全廠商中,一個非常明顯的特點就是,他們正在使用AI技術和機器人程序來幫助企業組織加強端點安全的防護能力構建。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类