基于机器学习的零日攻击检测与防护
1. 网络安全事件概述
近期网络安全事件频发,暴露出众多安全隐患。2021 年 2 月,在线聊天软件 Raychat 成功躲避重大网络攻击,但随后云数据库设置被攻破,2.67 亿用户名、电子邮件、密码、文件和加密聊天记录遭泄露,之后有针对性的机器人攻击删除了该公司的全部数据,据分析此次数据泄露是由于 Mongo - DB 配置错误。2022 年 4 - 5 月,美国联邦机构因“多个漏洞被积极利用和预期利用”,被要求立即修补或暂时停用 VMware 的一系列企业产品。同时,IT 监控系统 Icinga 的 Web 控制界面存在两个漏洞,使未授权攻击者能执行任意 PHP 代码并控制服务器。此外,2022 年 2 月,一次重大网络攻击中断了乌克兰的卫星互联网,欧盟将其归咎于俄罗斯。
2. 零日攻击的现状与危害
零日攻击指针对未被发现且无补丁修复的系统缺陷的攻击。近年来,零日漏洞数量呈上升趋势。2011 - 2013 年,零日漏洞数量逐年翻倍,2014 年稳定在 24 个,2015 年又有所增加,截至 2016 年 10 月,已发现 82 个零日漏洞。传统安全防御措施依赖已知恶意软件特征,难以检测零日攻击,攻击者的恶意软件可能在系统中潜伏数天甚至数年,造成不可逆转的损害。
零日漏洞是组织 IT 基础设施面临的最危险威胁,黑客在制造商发布修复程序前利用这些漏洞进行攻击。软件供应商可能知晓缺陷但尚未发布修复方案,据分析,窃贼平均会在 300 多天内发现未公开的漏洞。
3. 相关研究工作
- 不同领域的应用 :
- 汽
超级会员免费看
订阅专栏 解锁全文

1215

被折叠的 条评论
为什么被折叠?



