移动目标防御 改变游戏规则的网络安全新技术

2023-11-24 23:30

本文主要是介绍移动目标防御 改变游戏规则的网络安全新技术,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 移动目标防御 改变游戏规则的网络安全新技术,移动目标防御(MTD)是当今最具影响力的安全创新机会。在过去的几年里,国际上针对移动目标防御的研究一直是非常重视。

image

美国国土安全部将MTD技术定义为改变游戏规则的新型网络安全技术,美国空军准备在2020年前大范围应用MTD技术解决安全问题。2016年美国第一个MTD技术的专利被颁发。之后国外学者针对MTD技术撰写了大量论文,出版了多个MTD的论文集。

image

同时,国际上对MTD的学术讨论也如火如荼。美国计算机学会也举行了多次研讨会,例如2015年在丹佛和2016年在维也纳针对移动目标防御提出了一系列的发展建议。

移动目标防御技术,主要包括系统随机化,生物启发MTD,网络随机化,云MTD,动态编译等等。研讨会还就威胁建模和量化移动目标防御技术的效能评估进行了推进。理论和定量的模型对于该技术的颠覆性影响至关重要。研讨会为MTD技术从理论层面到实践层面的推进发挥了巨大的作用,会议对为什么定义移动目标防御为改变游戏规则的网络安全新技术做了说明。

现有的静态防御技术主要包括:检测、预防,监测,溯源,威胁修复等,防御的主要关注点在漏洞、木马、病毒等具体的攻击方法。而移动目标防御则更加关注于背后的人。通过动态的思想使攻击面动态变化,让攻击者攻击难度增加。因此移动目标防御已经将网络安全上升至攻击者与防御者之间的博弈问题。

目前计算机系统的静态性质使其易于攻击,难以防御。攻击者具有不对称的优势,因为他们有时间研究系统,识别漏洞,并自由选择攻击的时间和地点来获得最大的利益。而移动目标防御(MTD)的思想是使系统动态化。通过不断变化的系统和不断变化的攻击面,攻击者将和今天的防守者一样,不得不面对很大的不确定性,难以预测和探索。

MTD的最终目标是增加攻击者工作量,给攻击者和防御者提供一个网络安全的竞争环境,使他们具备PK的基础,并且希望利用这种竞争让攻防天平倾向于防御者而不是现在的攻击者。

价值主张:CISO们该如何认识移动目标防护的价值?

做为一种颠覆性的安全防御新技术,怎样评估它的价值呢?美国财富1000强中的CISO们已经将MTD列为他们安全预算中首要采用的技术,可是国内负责网络安全的信息官们有些甚至还没听说过MTD技术。

那么移动目标防护的好处有多少,价值有多大呢?答案是:巨大。

  1. 模式的转变

移动目标防御是一种颠覆性的安全防御理念,是一种改变游戏规则的技术,不是针对现有技术的优化。

现有的安全模式优先考虑监测、检测、预防和修复,安全团队基于一个静态的基础设施来进行防护,安全团队通过大量的工作来跟随不断变化的攻击手段、系统漏洞,建立了大量的漏洞库,培养了大量漏洞研究人员。而攻击者却在享受一个相对不变的攻击面,悠闲地喝着咖啡来进行一一攻破,甚至一些小学生,中学生都能实施一些攻击。

目前大部分的安全创新和技术都基于现有的被动防御模式,只是在研究怎么样可以检测的更快,更完整,响应的更及时,即使使用了自动化和人工智能的技术,也不能扭转天平向攻击者这一侧倾斜的现状,因为攻击者有充足的时间针对不变的信息系统进行研究和渗透。

然而移动目标防御是根本性地转变,MTD不会给予攻击者一个不变的基础设施,MTD不会像现有的防御一样,把防火墙、入侵检测、杀毒、蜜罐等等一字排开,等着攻击者上门,相反,MTD通过动态地改变基础设施,持续地改变攻击面,攻击者被迫要调用非常大的资源不断分析探测这种变化的架构,且随着时间的推移而难度增大。而不是像现在的防御,时间越长越有利于攻击者。MTD从根本上改变了攻击者和防御者的不对称性。

image

  1. 不需要依赖特征码

现有的安全理念是基于攻击特征建立起来的,这就存在不可逾越的障碍——不知道特征码的攻击方法,将无法进行识别和防御。移动目标防御技术的出现彻底改变这种被动防御的弊端,让防御者从没有尽头的寻找攻击样本中解脱出来,因为真正的高手不会让其使用的木马或者病毒大范围扩散,这也就是意味着基于特征码的安全策略仅仅能防御比较初级的攻击者。

卫达安全是国内最早也是唯一一家以移动目标防御技术为主要研究方向的安全公司,卫达“幻境”内网动态防御系统是全球唯一能够做到网络拓扑结构动态变化的安全产品,给攻击者呈现了动态变化的网络基础设施,构建了一个动态迷宫,让攻击者有来无回。

原文发布时间为:八月 16, 2017
本文作者:aqniu
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/27444.html

这篇关于移动目标防御 改变游戏规则的网络安全新技术的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/422739

相关文章

把Python列表中的元素移动到开头的三种方法

《把Python列表中的元素移动到开头的三种方法》在Python编程中,我们经常需要对列表(list)进行操作,有时,我们希望将列表中的某个元素移动到最前面,使其成为第一项,本文给大家介绍了把Pyth... 目录一、查找删除插入法1. 找到元素的索引2. 移除元素3. 插入到列表开头二、使用列表切片(Lis

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

Python实现PDF按页分割的技术指南

《Python实现PDF按页分割的技术指南》PDF文件处理是日常工作中的常见需求,特别是当我们需要将大型PDF文档拆分为多个部分时,下面我们就来看看如何使用Python创建一个灵活的PDF分割工具吧... 目录需求分析技术方案工具选择安装依赖完整代码实现使用说明基本用法示例命令输出示例技术亮点实际应用场景扩

在Linux中改变echo输出颜色的实现方法

《在Linux中改变echo输出颜色的实现方法》在Linux系统的命令行环境下,为了使输出信息更加清晰、突出,便于用户快速识别和区分不同类型的信息,常常需要改变echo命令的输出颜色,所以本文给大家介... 目python录在linux中改变echo输出颜色的方法技术背景实现步骤使用ANSI转义码使用tpu

Qt如何实现文本编辑器光标高亮技术

《Qt如何实现文本编辑器光标高亮技术》这篇文章主要为大家详细介绍了Qt如何实现文本编辑器光标高亮技术,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以了解下... 目录实现代码函数作用概述代码详解 + 注释使用 QTextEdit 的高亮技术(重点)总结用到的关键技术点应用场景举例示例优化建议

HTML5实现的移动端购物车自动结算功能示例代码

《HTML5实现的移动端购物车自动结算功能示例代码》本文介绍HTML5实现移动端购物车自动结算,通过WebStorage、事件监听、DOM操作等技术,确保实时更新与数据同步,优化性能及无障碍性,提升用... 目录1. 移动端购物车自动结算概述2. 数据存储与状态保存机制2.1 浏览器端的数据存储方式2.1.

Java中的登录技术保姆级详细教程

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录1.登录思路2.登录标记1.会话技术2.会话跟踪1.Cookie技术2.Session技术3.令牌技

Web技术与Nginx网站环境部署教程

《Web技术与Nginx网站环境部署教程》:本文主要介绍Web技术与Nginx网站环境部署教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Web基础1.域名系统DNS2.Hosts文件3.DNS4.域名注册二.网页与html1.网页概述2.HTML概述3.

Java使用WebView实现桌面程序的技术指南

《Java使用WebView实现桌面程序的技术指南》在现代软件开发中,许多应用需要在桌面程序中嵌入Web页面,例如,你可能需要在Java桌面应用中嵌入一部分Web前端,或者加载一个HTML5界面以增强... 目录1、简述2、WebView 特点3、搭建 WebView 示例3.1 添加 JavaFX 依赖3

双系统电脑中把Ubuntu装进外接移动固态硬盘的全过程

《双系统电脑中把Ubuntu装进外接移动固态硬盘的全过程》:本文主要介绍如何在Windows11系统中使用VMware17创建虚拟机,并在虚拟机中安装Ubuntu22.04桌面版或Ubunt... 目录一、首先win11中安装vmware17二、磁盘分区三、保存四、使用虚拟机进行系统安装五、遇见的错误和解决