成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

小心網(wǎng)絡(luò)攻擊者借加密使壞

安全
在近期發(fā)布的2018年安全報(bào)告中卻暴露出加密在網(wǎng)絡(luò)防御中日益凸顯的漏洞,那就是“加密”也會(huì)被攻擊者所利用突破安檢進(jìn)行“潛伏”。

警匪片中常常可看到,一旦警察中混進(jìn)了臥底,壞人作案就容易了。而作為抵御網(wǎng)絡(luò)攻擊的手段,加密一直是公認(rèn)的防御武器。不過(guò)在近期發(fā)布的2018年安全報(bào)告中卻暴露出加密在網(wǎng)絡(luò)防御中日益凸顯的漏洞,那就是“加密”也會(huì)被攻擊者所利用突破安檢進(jìn)行“潛伏”。

[[232730]]

找出加密傳輸中的“壞蛋”

現(xiàn)階段越來(lái)越多的重要網(wǎng)站包括政府、金融、醫(yī)療等機(jī)構(gòu),紛紛開(kāi)始采用加密傳輸來(lái)提升網(wǎng)站通信的防護(hù)能力。利用加密傳輸協(xié)議,將傳統(tǒng)以明文方式發(fā)送的通訊內(nèi)容進(jìn)行加密,來(lái)確保用戶端與服務(wù)器之間收發(fā)的信息傳輸更加安全。

據(jù)統(tǒng)計(jì),2017年年初整個(gè)互聯(lián)網(wǎng)有超過(guò)一半的網(wǎng)絡(luò)流量都是加密的,到2017年7月份加密流量的占比更達(dá)到了60%。

然而事實(shí)上,伴隨企業(yè)和用戶不斷提升安全防護(hù)策略,網(wǎng)絡(luò)攻擊者也快速變化進(jìn)攻手法。一些不法黑客已開(kāi)始利用加密傳輸?shù)拇筅厔?shì),將惡意流量隱藏于整個(gè)加密傳輸流中,讓傳統(tǒng)的入侵防御系統(tǒng)和下一代防火墻檢測(cè)手段失效。

傳統(tǒng)檢測(cè)拿加密流量沒(méi)轍

由于加密數(shù)據(jù)包在傳輸過(guò)程中處于加密狀態(tài),而整個(gè)加密節(jié)點(diǎn)直到解密后才能知道具體加密的是什么,這就導(dǎo)致傳統(tǒng)的流量檢測(cè)方式失去效力,急需一套更加可靠的流量可視化防御方式才行。

而所帶來(lái)的后果是,面對(duì)摻雜其中的惡意加密代碼,企業(yè)網(wǎng)站防護(hù)體系很容易被逐步拖垮。因?yàn)榘嘿F的安全防護(hù)設(shè)備將有限的計(jì)算資源都消耗在解密安全數(shù)據(jù)包以及對(duì)等內(nèi)容上了,過(guò)載的防護(hù)硬件設(shè)備就可能會(huì)引發(fā)數(shù)據(jù)的丟包甚至宕機(jī)。

傳統(tǒng)檢測(cè)拿加密流量沒(méi)轍

更可怕的是此種態(tài)勢(shì)有進(jìn)一步惡化的局面。有國(guó)際調(diào)研機(jī)構(gòu)曾預(yù)測(cè),2019年60%的惡意軟件活動(dòng)都會(huì)進(jìn)行加密,而到2020年70%的惡意攻擊都將以加密的數(shù)據(jù)流形式出現(xiàn)。

利用AI檢測(cè)惡意加密流量

因此面對(duì)上述情況,如何將惡意的加密流量“看透”,做好傳輸數(shù)據(jù)的可視化分析就顯得日益重要了。

鑒于強(qiáng)行分析加密數(shù)據(jù)往往會(huì)破壞所傳輸?shù)拇a甚至影響相應(yīng)應(yīng)用程序的功能,同時(shí)進(jìn)一步限制了加密流量分析工具使用和實(shí)施,更為入侵者潛伏在公司網(wǎng)絡(luò)上以解密形式竊取數(shù)據(jù)創(chuàng)造了可行機(jī)會(huì)。

不過(guò),伴隨高級(jí)人工智能分析時(shí)代的開(kāi)啟,基于檢測(cè)加密流量而不損害其加密完整性的侵入式“智能”手法逐步被認(rèn)可。現(xiàn)在一種基于意圖的加密流量分析工具已被思科推出來(lái),其可通過(guò)使用機(jī)器學(xué)習(xí)來(lái)分析連接的初始數(shù)據(jù)包、數(shù)據(jù)包長(zhǎng)度和時(shí)間順序以及字節(jié)分布等等,能夠有效提升對(duì)惡意加密流量的可視化操作。

[[232731]]

由此看出

隨著網(wǎng)絡(luò)攻擊變化,在應(yīng)對(duì)加密流量時(shí)防護(hù)者更應(yīng)該關(guān)注在網(wǎng)絡(luò)體系中檢測(cè)機(jī)制與可視化能力的構(gòu)建,真正防止那些隱藏在加密流量中的威脅。而在這個(gè)過(guò)程中,除了鑒于存在時(shí)長(zhǎng)等特性而提升短暫密鑰(如使用TLS 1.3協(xié)議的密鑰)信任度外,通過(guò)NPB(網(wǎng)絡(luò)數(shù)據(jù)包代理)將解密資源集中到甄別那些傳統(tǒng)的、靜態(tài)的,如SSL中使用的加密密鑰(因?yàn)槠湓诤艽蟪潭壬弦呀?jīng)不再受瀏覽器和主要網(wǎng)站青睞)上也會(huì)是一種有效的過(guò)濾方法。

責(zé)任編輯:趙寧寧 來(lái)源: 中關(guān)村在線
相關(guān)推薦

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2011-06-27 10:34:42

2010-09-25 15:40:54

2014-08-20 09:44:57

2021-10-26 10:07:42

網(wǎng)絡(luò)攻擊IT資產(chǎn)網(wǎng)絡(luò)安全

2023-06-14 13:59:05

2021-12-22 13:55:24

攻擊網(wǎng)絡(luò)釣魚(yú)惡意軟件

2020-02-04 10:34:57

網(wǎng)絡(luò)安全網(wǎng)絡(luò)罪犯技術(shù)

2022-09-16 11:12:34

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊多因素身份驗(yàn)證

2020-07-21 10:59:49

網(wǎng)絡(luò)安全IT技術(shù)

2013-09-11 19:45:20

2022-12-15 10:44:35

2024-09-13 17:10:40

2016-10-17 09:20:20

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2010-05-21 15:10:27

2023-06-29 14:19:21

2021-06-01 09:42:16

SolarWinds網(wǎng)絡(luò)攻擊Nobelium

2022-01-24 07:35:39

XLL網(wǎng)絡(luò)攻擊惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 手机看黄av免费网址 | 美女日皮网站 | 97精品超碰一区二区三区 | av色噜噜 | 国产精品久久久久久久久久免费看 | 亚洲精品亚洲人成人网 | 欧美日韩一区在线观看 | 免费视频一区二区 | 欧美精品久久久 | 日韩av免费看 | 美日韩免费视频 | 在线播放国产一区二区三区 | 污视频在线免费观看 | 国产精品18毛片一区二区 | 亚洲va国产日韩欧美精品色婷婷 | www.国产.com | 午夜精品网站 | 国产精品久久久久久久久久尿 | 日本精品视频 | 在线观看中文字幕 | 国产精品国产三级国产aⅴ原创 | 天天影视亚洲综合网 | 91精品国产一区二区 | 视频一区在线 | 久操福利 | 日本精品一区二区三区在线观看 | 午夜电影一区二区 | 九色.com| 国产精品久久久久久久7电影 | 九九久久久久久 | 天天躁日日躁狠狠的躁天龙影院 | 亚洲日本欧美日韩高观看 | 日韩av在线免费 | 成人美女免费网站视频 | 91久久国产综合久久 | 国产亚洲精品成人av久久ww | 中文天堂在线观看 | 欧美高清视频一区 | 五月槐花香 | 中文字幕av网址 | 国产精品日韩一区 |